【アドミッションコントローラー】
Admission Controller とは?
最終更新:
💡 クラスタの入口で『それ、本当に通していい?』と確認する門番
Kubernetes APIで、認証・認可の後にリソースへの要求を検証・変更する仕組み。作成・更新・削除などにルールを適用し、必要に応じて要求を拒否する。
📌 このページのポイント
Admission Controllerって何をしてるの?
Kubernetesにリソースを作成・更新する要求などが来たとき、認証と認可の後で内容を点検するよ。たとえばPodの設定にルールを適用して、条件に合わない要求を拒否できる。作成や更新では、保存される前に働くんだ。
ValidatingとMutatingって何が違うの?
Mutatingは要求内のリソースを変更でき、Validatingは変更せずに検証するよ。処理はMutatingの段階、その後にValidatingの段階へ進む。拒否できるのはValidatingだけではなく、どちらかで拒否されたら要求全体が止まるんだ。
Istioのサイドカー注入もこの仕組みなの?
自分でルールを追加するには?
読み取りもこの門番が止めるの?
まとめ:ざっくりこれだけ覚えればOK!
「Admission Controller」って出てきたら「Kubernetesの作成・更新などを、認証・認可の後で点検する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Admission Controller」 = 入場制御装置
💬 Admission(入場許可)をController(制御する)もので、クラブの入口にいるバウンサーみたいなものだよ