понимаю.
похоже, что это глобальная история на кластер
почему нет per-namespace истории ?
или я просто не осилил ?
потому что OPA это admission control, он по своей природе глобальный
я понимаю, что оно глобальное вот смотри у меня есть constraint - конечно я по дефолту хочу, чтобы его все соблюдали но в некоторых случаях - я позволяю его нарушать. писать исключения в глобальной политике - будет лапша из исключений. хочу per-namespace исключения чтобы хранить их на уровне команды.
судя по всему так нельзя. Сделай список неймспейсов, где можно нарушать или наоборот список неймспейсов, где политика работает
угум похоже, что так и есть
Обсуждают сегодня