¿Es posible escribir un controlador de admisión para un nodo?

¿Es posible escribir un controlador de admisión para un nodo?

Quiero inyectar una lógica de validación personalizada cuando se agrega un nuevo nodo al clúster. Concretamente, quiero comprobar si la identificación del nodo coincide con una expresión regular específica. En otras palabras, además de que Kubernetes valide que el certificado del nodo esté firmado por la CA confiable ( kubelet-certificate-authoritybandera) y tenga la SAN en el formato system:nodes, quiero verificar qué sigue después system:nodes:check_this_as_well. ¿Es esto posible con un controlador de admisión?

información relacionada