Роль
apiVersion: rbac.authorization.k8s.io/v1
import "k8s.io/api/rbac/v1"
Роль
Роль — это именованная, логическая группа PolicyRules, которую можно использовать как единицу в RoleBinding.
apiVersion: rbac.authorization.k8s.io/v1
kind: Роль
-
metadata (ObjectMeta)
Стандартные метаданные объекта.
-
rules ([]PolicyRule)
Атомарно: будет заменено при слиянии
Rules содержит все PolicyRules для этой роли.
PolicyRule содержит информацию, описывающую правило политики, но не содержит информацию о том, к кому правило применяется или в каком пространстве имен оно применяется.
-
rules.apiGroups ([]string)
Атомарно: будет заменено при слиянии
APIGroups — это имя APIGroup, содержащее ресурсы. Если указано несколько API-групп, любое действие, запрошенное к одному из перечисленных ресурсов в любой API-группе, будет разрешено. "" представляет ядро API-группы, а "*" — все API-группы.
-
rules.resources ([]string)
Атомарно: будет заменено при слиянии
Resources — это список ресурсов, к которым применяется это правило. '*' представляет все ресурсы.
-
rules.verbs ([]string), обязательно
Атомарно: будет заменено при слиянии
Verbs — это список Verbs, которые применяются ко ВСЕМ ResourceKinds, содержащимся в этом правиле. '*' представляет все глаголы.
-
rules.resourceNames ([]string)
Атомарно: будет заменено при слиянии
ResourceNames — это необязательный белый список имён, к которым применяется правило. Пустой набор означает, что всё разрешено.
-
rules.nonResourceURLs ([]string)
Атомарно: будет заменено при слиянии
NonResourceURLs — это набор частичных URL-адресов, к которым пользователь должен иметь доступ. * разрешены, но только как последняя часть пути. Поскольку нересурсные URL-адреса не имеют пространства имён, это поле применимо только для ClusterRoles, на которые ссылается ClusterRoleBinding. Правила могут применяться к API-ресурсам (таким как "pods" или "secrets") или путям нересурсных URL-адресов (таким как "/api"), но не к обоим одновременно.
-
Список ролей
RoleList — это коллекция ролей
apiVersion: rbac.authorization.k8s.io/v1
kind: Список ролей
-
metadata (ListMeta)
Стандартные метаданные объекта.
-
items ([]Роль), обязательно
Items — это список ролей
© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authorization-resources/role-v1/