변경형 어드미션 정책

Mutating admission policy

API 서버의 정책이 제출된 자원에 기본값이나 규칙 값을 채웁니다.

···
html
<div class="stage" data-phase="0"><div class="title">ADMISSION MUTATION</div><div class="row admission"><div class="panel mono before">pod<br>limit: —</div><div class="policy panel">CEL<br>default</div><div class="panel mono after">pod<br>limit: —</div></div><div class="sub">request → policy → stored resource</div></div>
css
.stage{width:min(94vw,760px);height:min(88vh,330px);padding:clamp(9px,2.6vmin,20px);border:1px solid var(--line);border-radius:14px;background:var(--surface);font:600 clamp(12px,2.5vmin,16px)/1.3 "Pretendard Variable",Pretendard,-apple-system,BlinkMacSystemFont,"Apple SD Gothic Neo",sans-serif;display:flex;flex-direction:column;gap:clamp(6px,1.7vmin,12px);overflow:hidden;position:relative}.stage *{min-width:0}.stage .title{color:var(--accent);font-weight:800}.stage .sub{color:var(--muted)}.stage .row{display:flex;align-items:center;gap:clamp(5px,1.6vmin,12px)}.stage .panel{border:1px solid var(--line);border-radius:8px;background:var(--bg);padding:clamp(6px,1.6vmin,12px)}.stage .mono{font-family:ui-monospace,SFMono-Regular,monospace;font-size:clamp(12px,2.5vmin,15px)}.stage .grow{flex:1}.stage .on{color:var(--accent)}.admission{flex:1;justify-content:space-between}.admission .panel{width:30%;text-align:center}.policy{border-color:var(--accent)!important;color:var(--accent)}.stage[data-phase="1"] .policy{background:color-mix(in srgb,var(--accent) 18%,var(--surface));box-shadow:0 0 0 3px color-mix(in srgb,var(--accent) 16%,transparent)}.stage[data-phase="2"] .after{font-size:0;border-color:var(--accent)}.stage[data-phase="2"] .after:after{content:'pod  limit: 512Mi';font:600 clamp(12px,2.5vmin,15px) ui-monospace,monospace;color:var(--accent)}
js
const stage=document.querySelector('.stage');let phase=0;function advance(){phase=(phase+1)%3;stage.dataset.phase=String(phase)}const timer=setInterval(advance,1200);stage.addEventListener('pointerdown',()=>{clearInterval(timer);advance()})

쿠버네티스의 변경형 어드미션 정책은 CEL 규칙으로 API 요청의 자원 필드를 보정합니다. 일반적인 기본값 주입에 외부 웹훅을 반드시 운영하지 않아도 되는 선택지입니다.

데모에서는 자원 한도 없이 제출된 파드가 정책 경계를 통과하면서 한도를 갖습니다. 쿠버네티스 1.36에서 안정 기능이지만, 적용 범위와 기존 필드 충돌을 배포 전에 검사해야 합니다.

언제 쓰나

팀별 파드 설정에 일관된 기본값을 적용할 때 사용합니다.

페이지로 열기 ↗