Ist es möglich, einen Zulassungscontroller für einen Knoten zu schreiben?

Ist es möglich, einen Zulassungscontroller für einen Knoten zu schreiben?

Ich möchte eine benutzerdefinierte Validierungslogik einfügen, wenn dem Cluster ein neuer Knoten hinzugefügt wird. Konkret möchte ich prüfen, ob die ID des Knotens mit einem bestimmten regulären Ausdruck übereinstimmt. Mit anderen Worten, zusätzlich zur Kubernetes-Validierung, dass das Zertifikat des Knotens von der vertrauenswürdigen Zertifizierungsstelle ( kubelet-certificate-authorityFlag) signiert ist und das SAN in der Form hat system:nodes, möchte ich prüfen, was nach kommt system:nodes:check_this_as_well. Ist dies mit einem Zulassungscontroller möglich?

verwandte Informationen