constraints.gatekeeper.sh/v1beta1
GDCHRestrictedService
GDCHRestrictedService vous permet de limiter les services pouvant être utilisés sur l'appliance GDC sous air gap. Lorsqu'elle est appliquée, la règle empêche l'utilisation des API auxquelles elle fait référence.
Champ | Description |
---|---|
chaîne apiVersion |
constraints.gatekeeper.sh/v1beta1 |
chaîne kind |
GDCHRestrictedService |
metadata ObjectMeta |
Reportez-vous à la documentation de l'API Kubernetes pour connaître les champs de metadata . |
spec GDCHRestrictedServiceSpec |
|
status GDCHRestrictedServiceStatus |
GDCHRestrictedServiceSpec
GDCHRestrictedServiceSpec définit l'état souhaité d'un GDCHRestrictedService.
Apparaît dans :GDCHRestrictedService
Champ | Description |
---|---|
match Correspondance |
Consultez la page dédiée aux champs de match . |
parameters Paramètres |
Paramètres du règlement. |
Paramètres
Les paramètres définissent les paramètres d'un GDCHRestrictedService.
Apparaît dans :GDCHRestrictedServiceSpec
Champ | Description |
---|---|
Tableau de chaînes disabledOperations |
Opérations d'API désactivées par la règle GDCHRestrictedService. Valeurs acceptées : CREATE et UPDATE . |
GDCHRestrictedServiceStatus
GDCHRestrictedServiceStatus définit l'état observé de la règle GDCHRestrictedService.
Apparaît dans :GDCHRestrictedService
Champ | Description |
---|---|
auditTimestamp Code temporel |
Date et heure de la dernière génération d'un élément d'audit. |
enforced booléen |
Indique si la règle est actuellement appliquée ou non. |
Tableau Violation violations |
Liste des cas de non-respect des règles observés récemment. |
Infraction
Une infraction représente un événement au cours duquel une tentative de non-respect des règles a eu lieu.
Apparaît dans :GDCHRestrictedServiceStatus
Champ | Description |
---|---|
chaîne enforcementAction |
Mesure d'application prise à l'encontre de cette infraction. Cette valeur est souvent deny . |
chaîne message |
Message envoyé au client ayant effectué l'action qui a déclenché le non-respect. |
chaîne group |
Groupe d'API auquel appartient la ressource ayant déclenché le non-respect. |
chaîne version |
Version de l'API à laquelle appartient la ressource ayant déclenché le non-respect. |
chaîne kind |
Type d'API de la ressource ayant déclenché le non-respect. |
chaîne name |
Nom de la ressource ayant déclenché le non-respect. |