Hantera policyer
Se en boundarys policyer, växla en mellan tillämpad och inaktiverad, ändra den eller ta bort den.
Kräver: policies/write
Sidan Policyer, som du når via Policys under Säkerhet i sidomenyn, listar boundaryns
policyer för alla med policies/read. För att ändra dem behövs policies/write; utan den går
reglagen och knapparna inte att använda.
Listan
| Kolumn | Visar |
|---|---|
| Namn | Policyns namn |
| Regel | Vilken av de fyra reglerna den innehåller |
| Omfattning | Det enda kluster den är begränsad till, eller Alla kluster |
| Status | Ett reglage och Tillämpas eller Inaktiverad |
Tillämpa eller inaktivera en policy
Använd reglaget i kolumnen Status. En policy som stängs av finns kvar och är kvar installerad i sina kluster, men blockerar inte längre något; slår du på den gäller den igen. Ändringen skrivs direkt till varje kluster och får effekt när det klustrets operator har behandlat den, normalt inom några ögonblick. En inaktiverad policy med Tillåtna beräkningsplaner räknas helt enkelt inte när plattformen kontrollerar en plan.
Ändra en policy
Välj Redigera på policyns rad. Dialogen Redigera policy har samma fält som Skapa en policy, och allt utom namnet kan ändras — även regeln. Välj Spara ändringar.
Den sparade policyn skrivs direkt till sina kluster. Om du snävar in omfattningen från Alla kluster till ett kluster tas policyn bort från de andra. Arbetslaster som redan körs kontrolleras inte igen; den nya regeln gäller det som skapas eller ändras från och med då.
Ta bort en policy
Välj ta bort-knappen på raden och sedan Ta bort policy i Ta bort den här policyn?. Plattformen tar först bort policyn från alla kluster den var installerad i, och raderar den först när alla har gjort det; varje klusters operator tar sedan bort admission-regeln, normalt inom några ögonblick.
Om ett kluster inte går att nå tas ingenting bort och Policyn kunde inte tas bort visas. Policyn fortsätter att gälla i alla kluster där den fortfarande är installerad. Försök igen när klustret är tillbaka.
Med CLI:t och API:t
stsh policy listar boundaryns policyer och stsh policy <name> visar en; lägg till -o json för
att se alla fält.
Anropen finns under /boundaries/<boundary-id>/resources/policies:
| Metod och sökväg | Gör |
|---|---|
GET …/policies |
Listar policyerna |
GET …/policies/<name> |
Visar en, med var den skrevs (projections) |
PUT …/policies/<name> |
Ersätter policyn |
DELETE …/policies/<name> |
Tar bort den; 204 när det är klart |
En PUT ersätter hela policyn med innehållet, som har samma fält som vid skapande. Ett utelämnat
fält behålls inte: en utelämnad description blir tom och ett utelämnat enabled slår på
policyn. Ett annat name i innehållet byter namn på policyn.