LocalSubjectAccessReview
apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
LocalSubjectAccessReview
LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён. Наличие ресурса, ограниченного пространством имён, значительно упрощает предоставление политики, ограниченной пространством имён, которая включает проверку разрешений.
apiVersion: authorization.k8s.io/v1
kind: LocalSubjectAccessReview
-
metadata (ObjectMeta)
Стандартные метаданные списка. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
spec (SubjectAccessReviewSpec), required
Spec содержит информацию о запрашиваемом для оценки запросе. spec.namespace должно быть равно пространству имён, по которому вы отправили запрос. Если пусто, то используется значение по умолчанию.
-
status (SubjectAccessReviewStatus)
Статус заполняется сервером и указывает, разрешен ли запрос или нет.
© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authorization-resources/local-subject-access-review-v1/