admission-controller-webhook-demo:Kubernetes接纳控制器Webhook示例

时间:2024-05-21 03:39:06
【文件属性】:

文件名称:admission-controller-webhook-demo:Kubernetes接纳控制器Webhook示例

文件大小:2.68MB

文件格式:ZIP

更新时间:2024-05-21 03:39:06

Go

Kubernetes Admission Controller Webhook演示 这个软件库包含可以用作Kubernetes小HTTP服务器 。 该演示webhook的逻辑非常简单:它为以非root用户身份运行容器实施了更安全的默认设置。 尽管仍然可以以根用户身份运行容器,但是Webhook确保只有在Pod的securityContext runAsNonRoot设置显式设置为false ,才有可能。 如果没有为runAsNonRoot设置任何值,那么将应用默认值true ,并且用户ID默认为1234 。 先决条件 可以在其上测试该示例的集群必须运行Kubernetes 1.9.0或更高版本,并且启用了admissionregistration.k8s.io/v1beta1 API。 您可以通过观察以下命令产生的非空输出来验证: kubectl api-versions | grep


网友评论