Kubernetes 1.30: Многоадресные... Заметка
Kubernetes Blog на русском

Kubernetes 1.30: Многоадресные вебхуки и модульная авторизация стали намного проще

- Kubernetes 1.30 вводит структурированную конфигурацию авторизации, улучшая гибкость авторизации в сервере API.- Ранее авторизация была жесткой и ограниченной, но эта функция позволяет использовать несколько вебхуков в цепочке авторизации.- Формат файла конфигурации позволяет подробно управлять вебхуками, включая таймаут, политику неудачи и условия вызова с помощью правил CEL.- Эта функция решает ограничения и позволяет реализовывать более сложные сценарии авторизации, такие как многоуровневые политики безопасности.- Структурированная конфигурация поддерживает автоматическую перезагрузку, обеспечивая динамические изменения без перезапуска сервера API.- Пример конфигурации иллюстрирует поля, значения по умолчанию и возможные значения для конфигураций авторизации.- Реальные сценарии демонстрируют необходимость в нескольких вебхукках с разными настройками, приоритетом и режимами неудачи.- Функция находится в бета-версии в Kubernetes 1.30 и включена по умолчанию, с планами по выпуску в GA в будущем релизе.- Чтобы использовать эту функцию, укажите путь к конфигурации авторизации с помощью аргумента командной строки --authorization-config.- Функция поддерживает как файл конфигурации, так и флаги командной строки, но использование обоих приведет к ошибке.