Kubernetes 1.30: 입장 정책 검증이 일반적으로 사용 가능합니다.
쿠버네티스 1.30은 ValidatingAdmissionPolicy를 도입했는데, 이는 유효성 검사 어드미션 웹훅의 선언적 대안입니다. 어드미션 제어 정책을 정의하는 더 간결하고 직접적인 방법을 제공합니다. 웹훅에서 마이그레이션하려면, 단순히 유효성 검사 정책을 CEL(선언적 언어)을 사용하여 표현식으로 재생성하면 됩니다.쿠버네티스 1.28은 서브 표현식의 재사용을 허용하는 변수 컴포지션을 도입했으며, 선택적 필드 작업을 단순화하는 선택적 CEL 라이브러리를 지원합니다.정책을 생성하려면, 정책이 적용될 때를 지정하는 matchConstraints를 정의하고, 충족해야 하는 조건을 정의하는 유효성 검사를 정의합니다. 유효성 검사가 실패할 때 취할 동작을 결정하는 failurePolicy는 실패(Fail) 또는 경고(Warn) 중 하나로 설정할 수 있습니다.ValidatingAdmissionPolicyBinding을 사용하여 정책을 네임스페이스에 바인딩합니다. 기본적으로 동작은 "실패"로 설정되어 있지만, 개발 및 테스트 중에 "경고"로 설정할 수 있습니다.정책을 모니터링하려면, API 서버 메트릭스(예: 95번째 백분위 실행 시간 및 평가 속도)를 사용할 수 있습니다. 이러한 메트릭스는 프로메테우스 쿼리 언어를 사용하여 조회할 수 있습니다.ValidatingAdmissionPolicies는 웹훅보다 여러 가지 이점을 제공합니다. 코드 복잡성이 줄어들고, 정책 우선 개발을 지원하며, 성능이 개선됩니다.추가로, 변수 컴포지션과 CEL을 사용하여 정책의 가독성과 유지 보수를 향상시킬 수 있습니다.정책 평가가 첫 번째 실패 표현식 이후에 중단된다는 것을 기억하세요. 이는 경고 전용 평가와 다릅니다.마지막으로, 정책의 성능과 효과를 추적하기 위한 적절한 모니터링을 설정하는 것을 잊지 마세요.