Spec-Zone.ru › Kubernetes 1.25

ClusterRoleBinding

ClusterRoleBinding ссылается на ClusterRole, но не содержит его.

apiVersion: rbac.authorization.k8s.io/v1

import "k8s.io/api/rbac/v1"

ClusterRoleBinding

ClusterRoleBinding ссылается на ClusterRole, но не содержит его. Он может ссылаться на ClusterRole в глобальном пространстве имён и добавляет информацию о пользователях через Subject.

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: ClusterRoleBinding

  • metadata (ObjectMeta)

    Стандартные метаданные объекта.

  • roleRef (RoleRef), необходимо

    RoleRef может ссылаться только на ClusterRole в глобальном пространстве имён. Если RoleRef не может быть разрешен, Authorizer должен вернуть ошибку.

    RoleRef содержит информацию, указывающую на используемую роль

    • roleRef.apiGroup (строка), необходимо

      APIGroup — группа ресурса, на который ссылаются.

    • roleRef.kind (строка), необходимо

      Kind — тип ресурса, на который ссылаются.

    • roleRef.name (строка), необходимо

      Name — имя ресурса, на который ссылаются.

  • subjects ([]Subject)

    Subjects содержит ссылки на объекты, к которым применяется роль.

    Subject содержит ссылку на объект или идентификаторы пользователей, к которым применяется привязка роли. Это может быть прямая ссылка на API-объект или значение для не-объектов, таких как имена пользователей и групп.

    • subjects.kind (строка), необходимо

      Тип объекта, на который ссылаются. Значения, определённые этой группой API, — "User", "Group" и "ServiceAccount". Если Authorizer не распознаёт значение kind, Authorizer должен сообщить об ошибке.

    • subjects.name (строка), необходимо

      Имя объекта, на который ссылаются.

    • subjects.apiGroup (строка)

      APIGroup содержит группу API ссылкуемого субъекта. По умолчанию — "" для субъектов ServiceAccount. По умолчанию — "rbac.authorization.k8s.io" для субъектов User и Group.

    • subjects.namespace (строка)

      Пространство имён ссылкуемого объекта. Если тип объекта не требует пространства имён, например, "User" или "Group", а это значение не пустое, Authorizer должен сообщить об ошибке.

ClusterRoleBindingList

ClusterRoleBindingList — коллекция ClusterRoleBinding

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: ClusterRoleBindingList

  • metadata (ListMeta)

    Стандартные метаданные объекта.

  • items ([]ClusterRoleBinding), необходимо

    Items — список ClusterRoleBinding

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/cluster-role-binding-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API