12.3. EventPolicy에서 대상 정의
.spec.to 섹션은 EventPolicy가 적용되는 소비자를 결정합니다. 필드를 생략하면 EventPolicy가 네임스페이스 내의 모든 리소스에 적용됩니다. 이 섹션에서 여러 대상을 지정하여 정책 범위를 확장할 수 있습니다. 대상을 정의하는 방법은 다음 두 가지가 있습니다.
12.3.1. 특정 리소스 참조 링크 복사링크가 클립보드에 복사되었습니다!
to.ref 메서드는 특정 리소스를 이름으로 직접 참조합니다. 예를 들어 my-broker 라는 브로커를 참조하면 해당 특정 브로커에만 EventPolicy가 적용됩니다. 이 방법은 잘 정의된 개별 리소스에 대한 액세스를 보호하거나 제한하려는 경우 가장 적합합니다.
to.ref 방법의 예
to:
- ref:
apiVersion: eventing.knative.dev/v1
kind: Broker
name: my-broker
to:
- ref:
apiVersion: eventing.knative.dev/v1
kind: Broker
name: my-broker
12.3.2. 라벨 기반 리소스 선택 링크 복사링크가 클립보드에 복사되었습니다!
to.selector 방법은 라벨 선택기를 사용하여 특정 유형의 여러 리소스와 일치합니다. 예를 들어 app: special-app 을 사용하여 라벨 선택기를 지정하면 해당 레이블을 공유하는 모든 브로커에 EventPolicy가 적용됩니다. 이 방법은 유사한 리소스 그룹에 동일한 권한 부여 규칙을 적용하려면 적합합니다.
to.selector 방법의 예