Роль
apiVersion: rbac.authorization.k8s.io/v1
import "k8s.io/api/rbac/v1"
Роль
Роль — это именованная логическая группа PolicyRules, которую можно использовать как единицу для ссылки в RoleBinding.
-
apiVersion: rbac.authorization.k8s.io/v1
-
kind: Роль
-
metadata (ObjectMeta)
Стандартные метаданные объекта.
-
rules ([]PolicyRule)
Rules содержит все PolicyRules для данной роли.
PolicyRule содержит информацию, описывающую правило политики, но не содержит информацию о том, к кому применяется правило или к какому пространству имён оно применяется.
-
rules.apiGroups ([]string)
APIGroups — имя APIGroup, содержащее ресурсы. Если указано несколько API-групп, любое действие, запрашиваемое в отношении одного из перечисленных ресурсов в любой API-группе, будет разрешено.
-
rules.resources ([]string)
Resources — список ресурсов, к которым применяется данное правило. «*» означает все ресурсы.
-
rules.verbs ([]string), required
Verbs — список глаголов, которые применяются ко ВСЕМ ResourceKinds, содержащимся в этом правиле. «*» означает все глаголы.
-
rules.resourceNames ([]string)
ResourceNames — необязательный белый список имён, к которым применяется правило. Пустой набор означает, что всё разрешено.
-
rules.nonResourceURLs ([]string)
NonResourceURLs — набор частичных URL-адресов, к которым пользователь должен иметь доступ. «*» разрешены, но только как конечная часть пути. Поскольку нересурсные URL-адреса не имеют пространства имён, это поле применимо только к ClusterRoles, ссылающимся на ClusterRoleBinding. Правила могут применяться либо к ресурсам API (таким как «pods» или «secrets»), либо к путям нересурсных URL-адресов (таким как «/api»), но не к обоим одновременно.
-
Список ролей
RoleList — коллекция ролей.
-
apiVersion: rbac.authorization.k8s.io/v1
-
kind: Список ролей
-
metadata (ListMeta)
Стандартные метаданные объекта.
-
items ([]Роль), required
Items — список ролей.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/role-v1/