openssl req -x509 -newkey rsa:2048 -keyout tls.key -out tls.crt \ -subj "/CN=admission.webhook.svc" -nodes -sha256 -days 365 openssl req -x509 -newkey rsa:2048 -keyout tls.key -out tls.crt \ -sha256 -days 365 -nodes -subj "/CN=admission.webhook.svc" \ -extensions san -config <(printf "[req]\ndistinguished_name=req\n[ san ]\nsubjectAltName=DNS:admission.webhook.svc") base64 -w0 tls.crt minikube start --memory 4096 --cpus 2 --ports 5000:5000 minikube addons enable registry minikube image build -t localhost:5000/admission . minikube image push localhost:5000/admission:latest kubectl -n webhook rollout restart deployment admission docker build -t ttl.sh/admission . docker push ttl.sh/admission docker build -t localhost:5000/admission . docker push localhost:5000/admission kubectl apply -f k8s kubectl -n webhook get pods -w kubectl -n controlled delete pods --all kubectl apply -f k8s kubectl -n controlled get pods --show-labels kubectl delete validatingwebhookconfigurations.admissionregistration.k8s.io sample kubectl delete mutatingwebhookconfigurations.admissionregistration.k8s.io sample