Skip to content
Proud to collaborate with Microsoft for Startups

kubernetes.networkpolicy.verify-receipt ​

Independent read-only receipt of NetworkPolicies applied in one or more namespaces (canonical spec digest)

Read-only receipt of NetworkPolicies actually applied in the given namespaces.

Lists every NetworkPolicy, canonicalises name/namespace/labels/spec (no resourceVersion, uid, or managedFields), and returns a SHA-256 digest per policy plus a combined receipt over the sorted per-policy digests.

Overview ​

PropertyValue
Workflow typeAtomic
LibraryApp-kubernetes
Version1.0

Input Schema ​

FieldTypeRequiredDefaultDescription
connection_uuiduuidYes——
namespaceslistYes—Namespaces to hash. Order does not affect the receipt.
label_selectorstringNo——
organization_uuiduuidNo——

Output Schema ​

FieldTypeRequiredDefaultDescription
connection_uuiduuidNo——
organization_uuiduuidNo——
namespaceslistNo——
label_selectorstringNo——
algorithmstringNo——
receipt_digeststringNo——
policy_countintegerNo——
itemsjsonNo——
observed_atstringNo——
failure_reasonstringNo——
failure_typestringNo——
failed_actionstringNo——
failed_at_statestringNo——
failed_stepstringNo——
failed_layerstringNo——
errorstringNo——
error_typestringNo——

States ​

StateInitialTerminalSuccessAuto-advanceDescription
pendingYesNo—execute—
completedNoYesYes——
failedNoYesNo——

State Diagram ​

Transitions ​

FromActionToDescription
pendingexecutecompleted—
* (any state)failfailed—

API Usage ​

bash
POST /api/workflows/start
Content-Type: application/json

{
  "workflow_type": "kubernetes.networkpolicy.verify-receipt",
  "initial_data": {
    "connection_uuid": "value",
    "namespaces": "value"
  }
}