Spec-Zone.ru › Kubernetes

Связывание ролей

Связывание ролей ссылается на роль, но не содержит её.

apiVersion: rbac.authorization.k8s.io/v1

import "k8s.io/api/rbac/v1"

Связывание ролей

Связывание ролей ссылается на роль, но не содержит её. Оно может ссылаться на роль в том же пространстве имён или на роль кластера в глобальном пространстве имён. Оно добавляет информацию о том, кому разрешено что-то делать, через поля Subjects, и информацию о пространстве имён, в котором оно существует. Связывания ролей в данном пространстве имён действуют только в этом пространстве имён.

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: СвязываниеРолей

  • metadata (ObjectMeta)

    Стандартные метаданные объекта.

  • roleRef (RoleRef), требуется

    RoleRef может ссылаться на роль в текущем пространстве имён или на роль кластера в глобальном пространстве имён. Если RoleRef не может быть разрешен, Authorizer должен вернуть ошибку. Это поле неизменяемо.

    RoleRef содержит информацию, указывающую на используемую роль

    • roleRef.apiGroup (строка), требуется

      APIGroup — группа ресурсов, на которые ссылаются.

    • roleRef.kind (строка), требуется

      Kind — тип ресурсов, на которые ссылаются.

    • roleRef.name (строка), требуется

      Name — имя ресурсов, на которые ссылаются.

  • subjects ([]Subject)

    Атомарно: будет заменено во время слияния

    Subjects содержит ссылки на объекты, к которым применяется роль.

    Subject содержит ссылку на объект или идентификаторы пользователей, к которым применяется привязка роли. Это может содержать прямую ссылку на API-объект или значение для не-объектов, таких как имена пользователей и групп.

    • subjects.kind (строка), требуется

      Тип объекта, на который ссылаются. Значения, определённые в этой группе API, — "Пользователь", "Группа" и "Учётная запись сервиса". Если Authorizer не распознаёт значение kind, Authorizer должен сообщить об ошибке.

    • subjects.name (строка), требуется

      Имя объекта, на который ссылаются.

    • subjects.apiGroup (строка)

      APIGroup содержит группу API ссылаемого субъекта. По умолчанию — "" для субъектов типа "Учётная запись сервиса". По умолчанию — "rbac.authorization.k8s.io" для субъектов типа "Пользователь" и "Группа".

    • subjects.namespace (строка)

      Пространство имён ссылаемого объекта. Если тип объекта не зависит от пространства имён, например, "Пользователь" или "Группа", и это значение не пустое, Authorizer должен сообщить об ошибке.

СписокСвязыванийРолей

RoleBindingList — коллекция связываний ролей.

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: СписокСвязыванийРолей

  • metadata (ListMeta)

    Стандартные метаданные объекта.

  • items ([]СвязываниеРолей), требуется

    Items — список связываний ролей.

© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authorization-resources/role-binding-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API