Spec-Zone.ru › Kubernetes 1.24

TokenRequest

TokenRequest запрашивает токен для заданной учетной записи сервиса.

apiVersion: authentication.k8s.io/v1

import "k8s.io/api/authentication/v1"

TokenRequest

TokenRequest запрашивает токен для заданной учетной записи сервиса.

  • apiVersion: authentication.k8s.io/v1

  • kind: TokenRequest

  • metadata (ObjectMeta)

    Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • spec (TokenRequestSpec), обязательно

    Spec содержит информацию о запросе, который оценивается

  • status (TokenRequestStatus)

    Статус заполняется сервером и указывает, может ли токен быть аутентифицирован.

TokenRequestSpec

TokenRequestSpec содержит параметры запроса токена, предоставленные клиентом.

  • audiences ([]string), обязательно

    Audiences — целевые аудитории токена. Получатель токена должен идентифицировать себя идентификатором в списке аудиторий токена, в противном случае должен отклонить токен. Токен, выпущенный для нескольких аудиторий, может использоваться для аутентификации по любой из перечисленных аудиторий, но подразумевает высокую степень доверия между целевыми аудиториями.

  • boundObjectRef (BoundObjectReference)

    BoundObjectRef — ссылка на объект, к которому будет привязан токен. Токен будет действителен только до тех пор, пока существует связанный объект. ПРИМЕЧАНИЕ: Точка входа TokenReview API-сервера проверит BoundObjectRef, но другие аудитории могут и не сделать этого. Если вы хотите быстрое отозвать токен, держите ExpirationSeconds как можно меньше.

    BoundObjectReference — это ссылка на объект, к которому привязан токен.

    • boundObjectRef.apiVersion (string)

      Версия API референта.

    • boundObjectRef.kind (string)

      Тип референта. Допустимые типы — 'Pod' и 'Secret'.

    • boundObjectRef.name (string)

      Имя референта.

    • boundObjectRef.uid (string)

      UID референта.

  • expirationSeconds (int64)

    ExpirationSeconds — запрашиваемая продолжительность действия запроса. Эмитент токена может вернуть токен с другим сроком действия, поэтому клиент должен проверить поле «expiration» в ответе.

TokenRequestStatus

TokenRequestStatus — результат запроса токена.

  • expirationTimestamp (Time), обязательно

    ExpirationTimestamp — время истечения срока действия возвращенного токена.

    Time — обёртка вокруг time.Time, которая поддерживает правильную сериализацию в YAML и JSON. Для многих фабричных методов пакета time предоставляются обёртки.

  • token (string), обязательно

    Token — нечитаемый токен-носитель.

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-request-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API