Можно ли написать контроллер допуска для узла?

Можно ли написать контроллер допуска для узла?

Я хочу внедрить пользовательскую логику проверки при добавлении нового узла в кластер. Конкретно, я хочу проверить, соответствует ли идентификатор узла определенному регулярному выражению. Другими словами, в дополнение к проверке Kubernetes, что сертификат узла подписан доверенным CA ( kubelet-certificate-authorityфлаг) и имеет SAN в форме system:nodes, я хочу проверить, что идет после system:nodes:check_this_as_well. Возможно ли это с контроллером допуска?

Связанный контент