【发布时间】:2021-05-22 21:16:28
【问题描述】:
如果我有一个包含现有资源的现有集群,并且我创建了一个需要修补资源的新变异 webhook(例如,向命名空间添加标签),一旦我创建了变异 webhook,所有未来的资源都会被修改,但那些已经存在于集群中的不。将现有资源(例如 kube-system 命名空间)传递给 mutating webhook 以进行修补的最佳方式是什么?
【问题讨论】:
标签: kubernetes
如果我有一个包含现有资源的现有集群,并且我创建了一个需要修补资源的新变异 webhook(例如,向命名空间添加标签),一旦我创建了变异 webhook,所有未来的资源都会被修改,但那些已经存在于集群中的不。将现有资源(例如 kube-system 命名空间)传递给 mutating webhook 以进行修补的最佳方式是什么?
【问题讨论】:
标签: kubernetes
据我所知,您无法将已部署的资源传递给 MutatingAdmissionWebhook。
作为您最可能不喜欢的选项,您可以使用路径 existing resources。
另外我想引用你Avoiding operating on the kube-system namespace doc,正如你提到的kube-system命名空间:
kube-system命名空间包含由 Kubernetes 创建的对象 系统,例如控制平面组件、pod 的服务帐户 喜欢kube-dns。意外改变或拒绝请求kube-system命名空间可能会导致控制平面组件停止 起作用或引入未知行为。如果您的录取网络挂钩 不打算修改 Kubernetes 控制平面的行为, 排除kube-system命名空间被使用 命名空间选择器。
【讨论】: