You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

自定义Azure Policy针对AKS Deployment资源无匹配效果的问题求助

自定义Azure Policy针对AKS Deployment资源无匹配效果的问题求助

大家好,我正在尝试为AKS部署创建一个自定义Azure策略,目的是检查每个Pod所属的Deployment是否配置了2个副本。我拿Azure内置的Policy作为模板改了一个测试版本,Rego脚本暂时写的是拒绝所有请求——当policyRule里的kinds设为Pod时,这个自定义策略能正常触发效果,完全没问题。

但当我把kinds改成Deployment之后,策略就彻底没反应了。我特意在Rego脚本里加了打印逻辑,结果发现根本没收到任何Deployment对象的请求,看起来策略的匹配逻辑完全没命中Deployment资源。我确认Deployment是Kubernetes里的合法资源类型,但就是搞不懂为什么Azure Policy不匹配它。

下面是我当前的policyRule配置:

"policyRule": {
  "if": {
    "field": "type",
    "in": [
      "Microsoft.Kubernetes/connectedClusters",
      "Microsoft.ContainerService/managedClusters"
    ]
  },
  "then": {
    "effect": "[parameters('effect')]",
    "details": {
      "templateInfo": {
        "sourceType": "PublicURL",
        "url": "<我的测试用Rego脚本地址>"
      },
      "apiGroups": [
        ""
      ],
      "kinds": [
        "Deployment"
      ],
      "excludedNamespaces": "[parameters('excludedNamespaces')]",
      "namespaces": "[parameters('namespaces')]",
      "labelSelector": "[parameters('labelSelector')]",
      "values": {
        "excludedContainers": "[parameters('excludedContainers')]",
        "excludedImages": "[parameters('excludedImages')]"
      }
    }
  }
}

有没有大佬遇到过类似的问题?或者能帮我排查下哪里配置出错了吗?

备注:内容来源于stack exchange,提问作者Kjempen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 10:34:34