19.3.4. 宣言型設定のアクセス範囲の例
name: A sample access scope
description: A sample access scope created declaratively
rules:
included:
- cluster: secured-cluster-A
namespaces:
- namespaceA
- cluster: secured-cluster-B
clusterLabelSelectors:
- requirements:
- key: kubernetes.io/metadata.name
operator: IN
values:
- production
- staging
- environment
各項目の説明:
rules.included.cluster- アクセス範囲内に特定の namespace のみが含まれるクラスターを指定します。
rules.included.cluster- すべての namespace がアクセススコープに含まれるクラスターを指定します。
rules.clusterLabelSelectors.requirements.operator-
ラベルの選択に使用する Operator を指定します。有効な値は、
IN、NOT_IN、EXISTS、およびNOT_EXISTSです。