一个文档可以是有效 YAML,却仍然被 Kubernetes、Docker Compose 或 CI 平台拒绝;每层校验回答不同问题。
语法
YAML 解析器能否读取文档,主要发现缩进、引号和集合格式错误。
Schema
字段是否存在、类型正确并被目标规范允许。
语义规则
引用、Selector、端口、依赖与策略放在一起是否合理。
运行时或服务端 Dry Run
安装的 CRD、准入策略和当前状态下,真实目标是否接受配置。
要点总结
- 格式化不等于校验。
- 通过 Schema 不代表运行时接受。
- 先运行便宜检查,最后执行权威验证。