Admission webhook से API server का विस्तार
cluster policy लागू करने के लिए validating और mutating admission webhook का उपयोग करके Kubernetes API request को चलते समय रोकें तथा validate या mutate करें।
Admission webhook से API server का विस्तार, CoddyKit पर डेवलपरों के लिए Docker और Kubernetes का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह डेवलपरों के लिए Docker और Kubernetes सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। डेवलपरों के लिए Docker और Kubernetes पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
Admission Control क्या है
प्रमाणीकरण और प्राधिकरण के बाद अनुरोध admission controllers से होकर गुजरते हैं, जो ऑब्जेक्ट्स को सुरक्षित किए जाने से पहले उनकी जाँच या उनमें बदलाव कर सकते हैं।
Webhooks के दो प्रकार
डायनेमिक admission में webhooks का उपयोग होता है: mutating webhooks ऑब्जेक्ट्स में बदलाव करते हैं और validating webhooks उन्हें स्वीकार या अस्वीकार करते हैं।
Pipeline में उनका स्थान
API सर्वर पहले mutating webhooks और फिर validating webhooks चलाता है, इसलिए validation द्वारा अंतिम ऑब्जेक्ट की जाँच से पहले mutation डिफ़ॉल्ट मान जोड़ सकता है।
एक उपयोग-उदाहरण
उदाहरण के लिए: एक sidecar डालना (mutating), यह लागू करना कि हर Pod resource limits सेट करे (validating), या अविश्वसनीय रजिस्ट्रियों की images को रोकना।
MutatingWebhookConfiguration
यह संसाधन आपके webhook एंडपॉइंट को API सर्वर के साथ पंजीकृत करता है।
apiVersion: admissionregistration.k8s.io/v1
kind: MutatingWebhookConfiguration
metadata:
name: add-defaults
webhooks:
- name: defaults.example.com
clientConfig:
service:
name: webhook-svc
namespace: default
path: /mutate
caBundle: <base64-ca>
rules:
- operations: ["CREATE"]
apiGroups: [""]
apiVersions: ["v1"]
resources: ["pods"]AdmissionReview पेलोड
API सर्वर आपके webhook को AdmissionReview JSON भेजता है और AdmissionReview उत्तर की अपेक्षा करता है, जिसमें allowed true/false हो तथा mutation के लिए JSONPatch हो।
JSON Patch लौटाना
Mutating webhook लागू किए जाने वाले बदलावों का वर्णन करने वाला base64-एन्कोडेड JSONPatch लौटाता है।
{"response":{"allowed":true,"patchType":"JSONPatch","patch":"<base64-patch>"}}failurePolicy महत्वपूर्ण है
failurePolicy: Fail webhook बंद होने पर अनुरोधों को रोकता है। यह सुरक्षित है, लेकिन क्लस्टर को ठप कर सकता है; Ignore अनुरोधों को आगे जाने देता है, जो सुरक्षा नीतियों के लिए जोखिमपूर्ण है।
Selectors से दायरा सीमित करना
कौन से अनुरोध आपके वेबहुक तक पहुँचें, इसे सीमित करने के लिए namespaceSelector और objectSelector का उपयोग करें, ताकि अतिरिक्त भार और अनजाने में दायरा बढ़ने से बचा जा सके।
वैकल्पिक रूप में नीति इंजन
वेबहुक सर्वर लिखने के बजाय, OPA Gatekeeper और Kyverno जैसे उपकरण उसी एडमिशन तंत्र के ऊपर घोषणात्मक नीतियाँ उपलब्ध कराते हैं।
apiVersion: kyverno.io/v1
kind: ClusterPolicy
metadata:
name: require-limits
spec:
validationFailureAction: Enforce
rules:
- name: check-limits
match:
any:
- resources:
kinds: [Pod]
validate:
message: "CPU and memory limits are required"
pattern:
spec:
containers:
- resources:
limits:
memory: "?*"TLS आवश्यक है
वेबहुक एंडपॉइंट को caBundle के माध्यम से विश्वसनीय प्रमाणपत्र के साथ HTTPS उपलब्ध कराना आवश्यक है, क्योंकि एपीआई सर्वर वेबहुक को केवल TLS के माध्यम से कॉल करता है।
त्वरित जाँच
आपने जो सीखा है, उसकी जाँच करें।
पुनरावलोकन
आपने सीखा कि एडमिशन वेबहुक एपीआई सर्वर की क्षमताओं का विस्तार कैसे करते हैं: परिवर्तनकारी वेबहुक ऑब्जेक्ट में बदलाव करते हैं और सत्यापन वेबहुक नीति लागू करते हैं; साथ ही आपने AdmissionReview प्रवाह, failurePolicy और चयनकर्ताओं, TLS संबंधी आवश्यकताओं तथा Kyverno और Gatekeeper जैसे नीति इंजनों के बारे में भी सीखा।
एआई शिक्षक के साथ डेवलपरों के लिए Docker और Kubernetes सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “Admission webhook से API server का विस्तार” पाठ निःशुल्क है?
हाँ—“Admission webhook से API server का विस्तार” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और डेवलपरों के लिए Docker और Kubernetes पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। डेवलपरों के लिए Docker और Kubernetes पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Admission webhook से API server का विस्तार” में मैं क्या सीखूँगा?
cluster policy लागू करने के लिए validating और mutating admission webhook का उपयोग करके Kubernetes API request को चलते समय रोकें तथा validate या mutate करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ डेवलपरों के लिए Docker और Kubernetes का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या डेवलपरों के लिए Docker और Kubernetes शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर डेवलपरों के लिए Docker और Kubernetes शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“Admission webhook से API server का विस्तार” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस डेवलपरों के लिए Docker और Kubernetes पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर डेवलपरों के लिए Docker और Kubernetes पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- कस्टम संसाधन परिभाषाएँ (CRDs)
- Kubernetes में Operator पैटर्न
- Kubernetes के साथ सर्वरलेस (Knative)
- Admission webhook से API server का विस्तार