Kubernetes 1.30: 다중 웹후크 및 모듈식 ... 노트

Kubernetes 1.30: 다중 웹후크 및 모듈식 인증이 훨씬 쉬워졌습니다.

쿠버네티스 1.30은 구조화된 권한 구성 기능을 도입하여 API 서버의 권한 부여에 대한 유연성을 향상시킵니다.- 이전에는 권한 부여가rigid하고 제한적이었지만, 이 기능은 권한 체인에서 여러 웹후크를 허용합니다.- 구성 파일 형식은 웹후크에 대한 자세한 제어를 가능하게 하여, CEL 규칙을 사용하여 호출 조건, 타임아웃 및 실패 정책을 정의할 수 있습니다.- 이 기능은 제한 사항을 해결하고 보안 정책과 같은 더 복잡한 권한 시나리오를 허용합니다.- 구조화된 구성은 API 서버를 다시 시작하지 않고도 동적 변경을 지원하는 자동 재로드 기능을 지원합니다.- 샘플 구성은 권한 구성에 대한 필드, 기본값 및 가능한 값을 보여줍니다.- 실제 시나리오는 서로 다른 설정, 우선순위 및 실패 모드를 가진 여러 웹후크가 필요한 것을 보여줍니다.- 이 기능은 쿠버네티스 1.30에서 베타 버전으로 기본적으로 활성화되어 있으며, 향후 출시에서 GA로 계획됩니다.- 이 기능을 사용하려면 --authorization-config 명령줄 인수를 사용하여 권한 구성 경로를 지정해야 합니다.- 이 기능은 구성 파일과 명령줄 플래그를 모두 지원하지만, 둘 다 사용하면 오류가 발생합니다.