Роль кластера
apiVersion: rbac.authorization.k8s.io/v1
import "k8s.io/api/rbac/v1"
Роль кластера
Роль кластера — это логическая группировка правил политики (PolicyRules) на уровне кластера, которую можно использовать в качестве единицы для ссылки в RoleBinding или ClusterRoleBinding.
apiVersion: rbac.authorization.k8s.io/v1
kind: Роль кластера
-
metadata (ObjectMeta)
Стандартные метаданные объекта.
-
aggregationRule (AggregationRule)
AggregationRule — это необязательное поле, описывающее, как создать правила для данной роли кластера. Если AggregationRule задано, то правила управляются контроллером, и прямые изменения правил будут отменены контроллером.
AggregationRule описывает, как найти роли кластера для агрегирования в роль кластера
-
aggregationRule.clusterRoleSelectors ([]LabelSelector)
Атомарно: будет заменено во время слияния
ClusterRoleSelectors содержит список селекторов, которые будут использоваться для поиска ролей кластера и создания правил. Если какой-либо из селекторов соответствует, то разрешения роли кластера будут добавлены.
-
-
rules ([]PolicyRule)
Атомарно: будет заменено во время слияния
Rules содержит все правила политики (PolicyRules) для этой роли кластера.
PolicyRule содержит информацию, описывающую правило политики, но не содержит информации о том, к кому это правило применяется или в каком пространстве имён оно применяется.
-
rules.apiGroups ([]string)
Атомарно: будет заменено во время слияния
APIGroups — это имя группы API, содержащей ресурсы. Если указано несколько групп API, то любое действие, запрашиваемое против одного из перечисленных ресурсов в любой группе API, будет разрешено. "" представляет основную группу API, а "*" — все группы API.
-
rules.resources ([]string)
Атомарно: будет заменено во время слияния
Resources — это список ресурсов, к которым применяется это правило. '*' обозначает все ресурсы.
-
rules.verbs ([]string), required
Атомарно: будет заменено во время слияния
Verbs — это список глаголов, которые применяются ко ВСЕМ видам ресурсов, содержащимся в этом правиле. '*' представляет все глаголы.
-
rules.resourceNames ([]string)
Атомарно: будет заменено во время слияния
ResourceNames — это необязательный белый список имён, к которым применяется правило. Пустой набор означает, что всё разрешено.
-
rules.nonResourceURLs ([]string)
Атомарно: будет заменено во время слияния
NonResourceURLs — это набор частичных URL-адресов, к которым пользователь должен иметь доступ. * разрешены, но только как последняя часть пути. Поскольку нересурсные URL-адреса не имеют пространств имён, это поле применимо только для ролей кластера, на которые ссылаются из ClusterRoleBinding. Правила могут применяться к ресурсам API (таким как «pods» или «secrets») или к путям нересурсных URL-адресов (таким как «/api»), но не к обоим одновременно.
-
Список ролей кластера
Список ролей кластера — это коллекция ролей кластера.
apiVersion: rbac.authorization.k8s.io/v1
kind: Список ролей кластера
-
metadata (ListMeta)
Стандартные метаданные объекта.
-
items ([]Роль кластера), required
Items — это список ролей кластера.
© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authorization-resources/cluster-role-v1/