constraints.gatekeeper.sh/v1beta1
GDCHRestrictedService
GDCHRestrictedService te permite restringir qué servicio se puede usar en el dispositivo con air gap de GDC. Cuando se aplica, la política impide el uso de las APIs a las que hace referencia.
Campo | Descripción |
---|---|
apiVersion string |
constraints.gatekeeper.sh/v1beta1 |
kind string |
GDCHRestrictedService |
metadata ObjectMeta |
Consulta la documentación de la API de Kubernetes para ver los campos de metadata . |
spec GDCHRestrictedServiceSpec |
|
status GDCHRestrictedServiceStatus |
GDCHRestrictedServiceSpec
GDCHRestrictedServiceSpec define el estado deseado de un GDCHRestrictedService.
Aparece en: - GDCHRestrictedService
Campo | Descripción |
---|---|
match Match |
Consulta la página específica de los campos de match . |
parameters Parámetros |
Parámetros de la política. |
Parámetros
Los parámetros definen los parámetros de un GDCHRestrictedService.
Aparece en: - GDCHRestrictedServiceSpec
Campo | Descripción |
---|---|
disabledOperations matriz de cadenas |
Las operaciones de la API que inhabilita la política GDCHRestrictedService. Valores admitidos: CREATE y UPDATE . |
GDCHRestrictedServiceStatus
GDCHRestrictedServiceStatus define el estado observado de la política GDCHRestrictedService.
Aparece en: - GDCHRestrictedService
Campo | Descripción |
---|---|
auditTimestamp Marca de tiempo |
La última vez que se generó un elemento de auditoría. |
enforced booleano |
Indica si la política se aplica actualmente o no. |
violations Matriz Violation |
Lista de infracciones de las políticas observadas recientemente. |
Infracción
Violation representa un evento en el que se ha intentado infringir la política.
Aparece en: - GDCHRestrictedServiceStatus
Campo | Descripción |
---|---|
enforcementAction string |
La medida que se ha tomado en relación con esta infracción. A menudo, se trata de deny . |
message string |
El mensaje que se ha enviado al cliente que ha realizado la acción que ha activado la infracción. |
group string |
El grupo de APIs al que pertenece el recurso que ha activado la infracción. |
version string |
La versión de la API a la que pertenece el recurso que ha activado la infracción. |
kind string |
El tipo de API del recurso que ha activado la infracción. |
name string |
Nombre del recurso que ha activado la infracción. |