新しいノードがクラスターに追加されたときに、カスタム検証ロジックを挿入したいと考えています。具体的には、ノードの ID が特定の正規表現と一致するかどうかを確認したいと思います。言い換えると、ノードの証明書が信頼できる CA (kubelet-certificate-authority
フラグ) によって署名され、SAN が の形式で含まれていることを Kubernetes が検証することに加えてsystem:nodes
、 の後に何が続くかを確認したいと思いますsystem:nodes:check_this_as_well
。これはアドミッション コントローラーで可能ですか?