ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
import "k8s.io/api/rbac/v1"
ClusterRole
ClusterRole — это логическая группировка правил политики (PolicyRules) на уровне кластера, которую можно использовать в качестве единицы для ссылки в RoleBinding или ClusterRoleBinding.
-
apiVersion: rbac.authorization.k8s.io/v1
-
kind: ClusterRole
-
metadata (ObjectMeta)
Стандартные метаданные объекта.
-
aggregationRule (AggregationRule)
AggregationRule — это необязательное поле, описывающее, как создавать правила для данного ClusterRole. Если AggregationRule задан, правила управляются контроллером, и прямые изменения правил будут отменены контроллером.
AggregationRule описывает, как найти ClusterRoles для агрегации в ClusterRole
-
aggregationRule.clusterRoleSelectors ([]LabelSelector)
ClusterRoleSelectors содержит список селекторов, которые будут использоваться для поиска ClusterRoles и создания правил. Если какой-либо из селекторов совпадает, разрешения ClusterRole будут добавлены.
-
-
rules ([]PolicyRule)
Rules содержит все правила политики (PolicyRules) для данного ClusterRole
PolicyRule содержит информацию, описывающую правило политики, но не содержит информацию о том, на кого это правило распространяется или в какой namespace оно применяется.
-
rules.apiGroups ([]string)
APIGroups — это имя APIGroup, содержащее ресурсы. Если указано несколько API-групп, любое действие, запрошенное к одному из перечисленных ресурсов в любой API-группе, будет разрешено.
-
rules.resources ([]string)
Resources — это список ресурсов, к которым применяется данное правило. «*» представляет все ресурсы.
-
rules.verbs ([]string), required
Verbs — это список глаголов, которые применяются ко ВСЕМ ResourceKinds, содержащимся в этом правиле. «*» представляет все глаголы.
-
rules.resourceNames ([]string)
ResourceNames — это необязательный белый список имён, к которым применяется правило. Пустой набор означает, что всё разрешено.
-
rules.nonResourceURLs ([]string)
NonResourceURLs — это набор частичных URL-адресов, к которым пользователь должен иметь доступ. * разрешены, но только как окончательный шаг в пути. Поскольку нересурсные URL не являются именованными, это поле применимо только для ClusterRoles, на которые ссылаются из ClusterRoleBinding. Правила могут применяться либо к ресурсам API (например, «pods» или «secrets»), либо к путям нересурсных URL-адресов (например, «/api»), но не к обоим одновременно.
-
ClusterRoleList
ClusterRoleList — это коллекция ClusterRoles
-
apiVersion: rbac.authorization.k8s.io/v1
-
kind: ClusterRoleList
-
metadata (ListMeta)
Стандартные метаданные объекта.
-
items ([]ClusterRole), required
Items — это список ClusterRoles
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/cluster-role-v1/