Blog Kubernetes RSS
Suivre
Kubernetes 1.30 : La validation de la politique d'admission est généralement disponible
Kubernetes 1.30 introduit ValidatingAdmissionPolicy, une alternative déclarative aux webhooks d'admission de validation. Il offre une manière plus concise et directe de définir les politiques de contrôle d'admission. Pour migrer des webhooks, il suffit de recréer les validations de politique en tant qu'expressions utilisant CEL, un langage déclaratif pour exprimer les conditions.Kubernetes 1.28 a introduit la Composition de Variables, permettant la réutilisation des sous-expressions, et le support de la bibliothèque CEL facultative, qui simplifie le travail avec les champs facultatifs.Pour créer une politique, définissez les matchConstraints pour spécifier quand la politique doit être appliquée, et les validations pour définir les conditions qui doivent être remplies. La failurePolicy détermine l'action à prendre si une validation échoue (Échouer ou Avertir).Liez la politique à un espace de noms à l'aide d'un ValidatingAdmissionPolicyBinding. Par défaut, les actions sont définies sur "Échouer", mais peuvent être définies sur "Avertir" pendant le développement et les tests.Pour surveiller la politique, utilisez les métriques du serveur API, telles que la durée d'exécution du 95e percentile et le taux d'évaluation, qui peuvent être interrogées à l'aide du langage de requête Prometheus.Les ValidatingAdmissionPolicies offrent plusieurs avantages par rapport aux webhooks, y compris une complexité de code réduite, un soutien au développement politique en premier lieu et des performances améliorées.En prime, vous pouvez exploiter la Composition de Variables et CEL pour améliorer la lisibilité et la maintenabilité de vos politiques.N'oubliez pas que l'évaluation de la politique s'arrête après la première expression échouée, ce qui diffère de l'évaluation avec des avertissements uniquement.Enfin, assurez-vous d'avoir une surveillance appropriée en place pour suivre les performances et l'efficacité de vos politiques.