45.4. DryRunPolicy
POST /v1/policies/dryrun
DryRunPolicy は指定されたポリシーを評価し、ポリシーを作成せずにアラートを返します。
45.4.1. 説明 リンクのコピーリンクがクリップボードにコピーされました!
45.4.2. パラメーター リンクのコピーリンクがクリップボードにコピーされました!
45.4.2.1. ボディパラメーター リンクのコピーリンクがクリップボードにコピーされました!
名前 | 説明 | 必須 | デフォルト | Pattern |
---|---|---|---|---|
body | X |
45.4.3. 戻り値のタイプ リンクのコピーリンクがクリップボードにコピーされました!
45.4.4. コンテンツタイプ リンクのコピーリンクがクリップボードにコピーされました!
- application/json
45.4.5. レスポンス リンクのコピーリンクがクリップボードにコピーされました!
コード | メッセージ | データタイプ |
---|---|---|
200 | 正常な応答。 | |
0 | 予期しないエラーの応答です。 |
45.4.6. サンプル リンクのコピーリンクがクリップボードにコピーされました!
45.4.7. 共通のオブジェクト参照 リンクのコピーリンクがクリップボードにコピーされました!
45.4.7.1. PolicyMitreAttackVectors リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
tactic | String | ||||
テクニック |
|
45.4.7.2. ProtobufAny リンクのコピーリンクがクリップボードにコピーされました!
any
には、シリアライズされたメッセージの型を記述する URL とともに、任意のシリアライズされたプロトコルバッファーメッセージが含まれます。
Protobuf ライブラリーは、パック/アンパックをサポートします。任意の値は、ユーティリティー関数の形式で、または Any タイプの追加の生成されたメソッドになります。
例 1: C++ のメッセージをパックして展開します。
例 2: Java でメッセージをパックして解凍します。
Example 3: Pack and unpack a message in Python.
Example 3: Pack and unpack a message in Python.
Example 4: Pack and unpack a message in Go
Example 4: Pack and unpack a message in Go
protobuf ライブラリーが提供するパックメソッドは、デフォルトで type.googleapis.com/full.type.name をタイプ URL として使用し、unzip メソッドは、タイプ URL の最後の//のみを使用します。たとえば、"foo.bar.com/x/y.z" のように、"foo.bar.com/x/y.z" の型名 "y.z" が生成されます。
45.4.7.2.1. JSON 表現 リンクのコピーリンクがクリップボードにコピーされました!
Any
値の JSON 表現は、デシリアライズされた埋め込みメッセージの通常の表現を使用し、タイプ URL が含まれる追加のフィールド @type
を使用します。以下に例を示します。
package google.profile; message Person { string first_name = 1; string last_name = 2; }
package google.profile;
message Person {
string first_name = 1;
string last_name = 2;
}
{ "@type": "type.googleapis.com/google.profile.Person", "firstName": <string>, "lastName": <string> }
{
"@type": "type.googleapis.com/google.profile.Person",
"firstName": <string>,
"lastName": <string>
}
埋め込みメッセージタイプがよく知られていて、カスタム JSON 表現がある場合、その表現は埋め込みされ、@type
フィールドに加えてカスタム JSON を保持するフィールド 値
が追加されます。例(メッセージ [google.protobuf.Duration][] の場合):
{ "@type": "type.googleapis.com/google.protobuf.Duration", "value": "1.212s" }
{
"@type": "type.googleapis.com/google.protobuf.Duration",
"value": "1.212s"
}
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
typeUrl | String |
シリアライズされたプロトコルバッファーメッセージのタイプを一意に識別する URL/リソース名。この文字列には最低でも 1 つの \"/\" 文字を含める必要があります。URL のパスの最後のセグメントは、タイプの完全修飾名( | |||
value | byte[] | 上記の指定されたタイプの有効なシリアライズされたプロトコルバッファーである必要があります。 | byte |
45.4.7.3. RuntimeError リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
error | String | ||||
code | Integer | int32 | |||
message | String | ||||
details | ProtobufAnyのリスト |
45.4.7.4. StorageBooleanOperator リンクのコピーリンクがクリップボードにコピーされました!
Enum 値 |
---|
OR |
AND |
45.4.7.5. StorageEnforcementAction リンクのコピーリンクがクリップボードにコピーされました!
- FAIL_KUBE_REQUEST_ENFORCEMENT: FAIL_KUBE_REQUEST_ENFORCEMENT は、アドミッションコントロール Webhook が実行およびポート転送イベントをリッスンするように有効にされている場合にのみ有効になります。
- FAIL_DEPLOYMENT_CREATE_ENFORCEMENT: FAIL_DEPLOYMENT_CREATE_ENFORCEMENT は、オブジェクト作成を強制するように受付コントロール Webhook が設定されている場合にのみ有効です。
- FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT: FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT は、オブジェクトの更新を強制するように受付コントロール Webhook が設定されている場合にのみ有効になります。
Enum 値 |
---|
UNSET_ENFORCEMENT |
SCALE_TO_ZERO_ENFORCEMENT |
UNSATISFIABLE_NODE_CONSTRAINT_ENFORCEMENT |
KILL_POD_ENFORCEMENT |
FAIL_BUILD_ENFORCEMENT |
FAIL_KUBE_REQUEST_ENFORCEMENT |
FAIL_DEPLOYMENT_CREATE_ENFORCEMENT |
FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT |
45.4.7.6. StorageEventSource リンクのコピーリンクがクリップボードにコピーされました!
Enum 値 |
---|
NOT_APPLICABLE |
DEPLOYMENT_EVENT |
AUDIT_LOG_EVENT |
45.4.7.7. StorageExclusion リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
name | String | ||||
deployment | |||||
image | |||||
有効期限 | Date | date-time |
45.4.7.8. StorageExclusionDeployment リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
name | String | ||||
scope |
45.4.7.9. StorageExclusionImage リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
name | String |
45.4.7.10. StorageLifecycleStage リンクのコピーリンクがクリップボードにコピーされました!
Enum 値 |
---|
DEPLOY |
BUILD |
RUNTIME (ランタイム) |
45.4.7.11. StoragePolicy リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
id | String | ||||
name | String | ||||
description | String | ||||
理論的根拠 | String | ||||
修復 | String | ||||
disabled | Boolean | ||||
categories |
| ||||
lifecycleStages | |||||
eventSource | NOT_APPLICABLE、DEPLOYMENT_EVENT、AUDIT_LOG_EVENT、 | ||||
除外 | StorageExclusionのリスト | ||||
scope | StorageScopeのリスト | ||||
severity | UNSET_SEVERITY、LOW_SEVERITY、MEDIUM_SEVERITY、HIGH_SEVERITY、CRITICAL_SEVERITY、 | ||||
enforcementActions | FAIL_DEPLOYMENT_CREATE_ENFORCEMENT は、受付コントロール Webhook がオブジェクトの作成/更新を強制するように設定されている場合にのみ有効です。FAIL_KUBE_REQUEST_ENFORCEMENT は、受付制御 Webhook が exec および port-forward イベントをリッスンするように有効にされている場合にのみ有効になります。FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT は、アドミッションコントロール Webhook がオブジェクトの更新を強制するように設定されている場合にのみ有効です。 | ||||
通知機能 |
| ||||
lastUpdated | Date | date-time | |||
SORTName | String | 内部使用のみ。 | |||
SORTLifecycleStage | String | 内部使用のみ。 | |||
SORTEnforcement | Boolean | 内部使用のみ。 | |||
policyVersion | String | ||||
policySections | |||||
mitreAttackVectors | |||||
criteriaLocked | Boolean | 読み取り専用フィールド。true の場合、ポリシーの基準フィールドが読み取り専用でレンダリングされます。 | |||
mitreVectorsLocked | Boolean | 読み取り専用フィールド。true の場合、ポリシーの MITRE ATT&CK フィールドが読み取り専用でレンダリングされます。 | |||
isDefault | Boolean | 読み取り専用フィールド。true の場合はポリシーがデフォルトポリシーで、false の場合はカスタムポリシーを示します。 |
45.4.7.12. StoragePolicyGroup リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
fieldName | String | ||||
booleanOperator | または、AND | ||||
negate | Boolean | ||||
values |
45.4.7.13. StoragePolicySection リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
sectionName | String | ||||
policyGroups |
45.4.7.14. StoragePolicyValue リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
value | String |
45.4.7.15. StorageScope リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
cluster | String | ||||
namespace | String | ||||
label |
45.4.7.16. StorageScopeLabel リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
key | String | ||||
value | String |
45.4.7.17. StorageSeverity リンクのコピーリンクがクリップボードにコピーされました!
Enum 値 |
---|
UNSET_SEVERITY |
LOW_SEVERITY |
MEDIUM_SEVERITY |
HIGH_SEVERITY |
CRITICAL_SEVERITY |
45.4.7.18. V1DryRunResponse リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
alerts | List of V1DryRunResponseAlert |
45.4.7.19. V1DryRunResponseAlert リンクのコピーリンクがクリップボードにコピーされました!
フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
---|---|---|---|---|---|
deployment | String | ||||
violations |
|