12.4. EventPolicy에서 승인된 보낸 사람 정의
.spec.from 섹션은 . spec.to에 나열된 리소스에 이벤트를 보낼 수 있는 엔터티를 지정합니다. 이 섹션은 특정 이벤트 소스 또는 주체 서비스 계정을 참조할 수 있으며 광범위한 범위를 위해 와일드카드 일치를 지원합니다. 발신자를 정의하는 방법에는 두 가지가 있습니다.
12.4.1. 이름별 이벤트 소스 링크 복사링크가 클립보드에 복사되었습니다!
from.ref 메서드는 이벤트 소스 리소스를 직접 참조합니다. 예를 들어 다른 네임스페이스에서 PingSource 를 참조하면 특정 소스만 정의된 대상에 이벤트를 전달할 수 있습니다.
from.ref 방법의 예
12.4.2. 제목 기반 권한 부여 링크 복사링크가 클립보드에 복사되었습니다!
from.sub 메서드는 이벤트를 보낼 수 있는 서비스 계정과 같은 주체를 지정합니다. * 가 있는 와일드카드 패턴은 패턴과 일치하는 여러 계정을 인증하는 데 사용됩니다. 예를 들어 EventPolicy는 신뢰할 수 있는 단일 서비스 계정을 인증하고 동일한 네임스페이스에서 other- 로 시작하는 모든 계정을 허용할 수도 있습니다.
from.sub 메서드의 예
from: - sub: system:serviceaccount:default:trusted-app - sub: "system:serviceaccount:default:other-*"
from:
- sub: system:serviceaccount:default:trusted-app
- sub: "system:serviceaccount:default:other-*"