Kubernetes 1.30: マルチウェブフックとモジュ... ノート

Kubernetes 1.30: マルチウェブフックとモジュラーアクセス許可が大幅に向上

Kubernetes 1.30 では、API サーバーの認証の柔軟性を高める構造化された認証構成が導入されています。- 以前は、認証がrigidで制限がありましたが、この機能によって、認証チェーン内の複数の Webhook を許可します。- 構成ファイルの形式は、Webhook のタイムアウト、失敗ポリシー、CEL ルールを使用した呼び出し条件など、Webhook の詳細な制御を可能にします。- この機能は、制限を克服し、より複雑な認証シナリオ、例えば、層状のセキュリティーポリシーを許可します。- 構造化された構成は、API サーバーの再起動なしで動的な変更をサポートする自動リロードを備えています。- サンプル構成は、認証構成のフィールド、デフォルト値、可能な値を示しています。- 実世界のシナリオは、異なる設定、優先順位、失敗モードを持つ複数の Webhook が必要であることを示しています。- この機能は、Kubernetes 1.30 でベータ版としてデフォルトで有効化されており、将来のリリースで GA になる予定です。- この機能を使用するには、--authorization-config コマンドライン引数で認証構成パスを指定します。- この機能は、構成ファイルとコマンドラインフラグの両方をサポートしますが、両方を使用するとエラーが発生します。