Blog Kubernetes RSS
Suivre
Kubernetes 1.30 : Multi-webhook et autorisation modulaire rendus beaucoup plus faciles
- Kubernetes 1.30 introduit la configuration d'autorisation structurée, améliorant la flexibilité de l'autorisation dans le serveur API.- Auparavant, l'autorisation était rigide et limitée, mais cette fonctionnalité permet plusieurs webhooks dans la chaîne d'autorisation.- Le format de fichier de configuration permet un contrôle détaillé des webhooks, y compris le délai d'attente, la politique d'échec et les conditions d'appel utilisant des règles CEL.- Cette fonctionnalité répond aux limitations et permet des scénarios d'autorisation plus complexes, tels que des politiques de sécurité en couches.- La configuration structurée prend en charge le rechargement automatique, garantissant des changements dynamiques sans redémarrer le serveur API.- Un exemple de configuration illustre les champs, les valeurs par défaut et les valeurs possibles pour les configurations d'autorisation.- Des scénarios du monde réel démontrent le besoin de plusieurs webhooks avec des paramètres distincts, une précédence et des modes d'échec.- La fonctionnalité est en bêta dans Kubernetes 1.30 et activée par défaut, avec des plans pour une version GA dans une future version.- Pour utiliser la fonctionnalité, spécifiez le chemin de configuration d'autorisation en utilisant l'argument de ligne de commande --authorization-config.- La fonctionnalité prend en charge à la fois un fichier de configuration et des drapeaux de ligne de commande, mais utiliser les deux entraînera une erreur.