Kubernetes 准入控制器与高级调度实践
1. 准入控制器之验证 Webhook 创建实践
1.1 实践背景与目标
本次实践旨在定义一个验证 Webhook,对 webhooks 命名空间中创建的 Pod 应用自定义规则,要求 Pod 必须定义名为 teamName 的标签。而在 webhooks-demo 命名空间创建的 Pod 不受此规则限制。
1.2 前期准备
在开始本实践前,需完成“创建检查 Pod 中标签的验证 Webhook”活动,因为会复用其中创建的对象。若活动执行有问题,可参考附录中的解决方案。
1.3 具体操作步骤
- 验证已有验证 Webhook 是否存在
bash kubectl get ValidatingWebHookConfiguration -n webhooks
预期响应:
| NAME | CREATED AT |
| --------------------------- | ---------------------- |
| pod-label-verify-webhook | 201908-23T13:59:30Z | - 删除已有验证 Webhook
bash kubectl delete ValidatingWebHookConfiguration pod-lab
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



