12.4. EventPolicy で承認された送信者を定義する
.spec.from セクションでは .spec.to にリストされているリソースにイベントを送信できるエンティティーを指定します。このセクションでは、特定のイベントソースまたはサブジェクトサービスアカウントを参照でき、より広範囲にカバーするためにワイルドカードマッチングがサポートされています。送信者を定義する主な方法は 2 つあります。
12.4.1. 名前別のイベントソース リンクのコピーリンクがクリップボードにコピーされました!
from.ref メソッドは、イベントソースリソースを直接参照します。たとえば、別の namespace の PingSource を参照すると、その特定のソースだけが定義されたターゲットにイベントを配信できるようになります。
from.ref メソッドの例
12.4.2. サブジェクトベースの認可 リンクのコピーリンクがクリップボードにコピーされました!
from.sub メソッドは、イベントの送信が許可されるサブジェクト (サービスアカウントなど) を指定します。* を含むワイルドカードパターンは、パターンに一致する複数のアカウントを承認するために使用されます。たとえば、EventPolicy は、単一の信頼されたサービスアカウントを承認し、同じ namespace 内の other- で始まるすべてのアカウントも許可する場合があります。
from.sub メソッドの例
from: - sub: system:serviceaccount:default:trusted-app - sub: "system:serviceaccount:default:other-*"
from:
- sub: system:serviceaccount:default:trusted-app
- sub: "system:serviceaccount:default:other-*"