ParamRef

ParamRef

ParamRef 描述了如何定位那些将用作输入参数的参数,这些参数用于策略绑定所应用的规则表达式。

apiVersion: admissionregistration.k8s.io/v1

import "k8s.io/api/admissionregistration/v1"

ParamRef

ParamRef 描述了如何定位那些将用作输入参数的参数,这些参数用于策略绑定所应用的规则表达式。


字段描述
name
string
`name` 是所引用资源的名称。必须设置 `name` 或 `selector` 中的一项, 但两者互斥;若设置了其中一项,则另一项必须留空。 若要配置适用于所有准入请求的单一参数, 可设置 `name` 字段并将 `selector` 留空; 若 `paramKind` 属于命名空间作用域(namespace-scoped),则还需指定命名空间。
namespace
string
`namespace` 字段指定了所引用资源所在的命名空间, 用于将参数(params)的查找范围限定在特定命名空间内。 该字段适用于 `name` 和 `selector` 字段。 若要在策略中使用特定命名空间的参数,可将 `paramKind` 指定为命名空间作用域(namespace-scoped)的资源,并将此字段留空。 - 如果 `paramKind` 为集群作用域(cluster-scoped),则不得设置此字段; 设置该字段将导致配置错误。 - 如果 `paramKind` 为命名空间作用域,且此字段留空, 系统将使用待准入评估对象所属的命名空间。 请注意,若此字段留空,绑定(binding)不得匹配任何集群作用域的资源,否则将导致错误。
parameterNotFoundAction
string
`parameterNotFoundAction` 用于控制当资源存在且名称或选择器有效, 但绑定未匹配到任何参数时的行为。如果该值设置为 `Allow`, 则未匹配到参数的情况将被视为绑定验证成功; 如果设置为 `Deny`,则未匹配到参数的情况将触发该策略的 `failurePolicy`。 可选值为 `Allow` 或 `Deny`(必填)。
selector
LabelSelector
可以使用 `selector` 根据标签匹配多个 `param` 对象。若指定 `selector: {}`, 则会匹配 `ParamKind` 对应的所有资源。如果匹配到多个 `param` 对象, 系统将针对每个对象评估策略表达式,并将评估结果进行“与”(AND)运算。 `name` 和 `selector` 必须设置其中之一,但两者互斥; 若设置了其中一个,则另一个必须留空。
最后修改 August 05, 2026 at 4:50 PM PST: [zh-cn]sync param-ref-v1-admissionregistration (060bba06da)

该页面是自动生成的。

如果你打算报告此页面的问题,请在问题描述中提及该页面是自动生成的。修复可能需要在 Kubernetes 项目的其他地方进行。