Spec-Zone.ru › Kubernetes 1.25

ClusterRole

ClusterRole — это логическая группировка правил политики (PolicyRules) на уровне кластера, которую можно использовать в качестве единицы для ссылки в RoleBinding или ClusterRoleBinding.

apiVersion: rbac.authorization.k8s.io/v1

import "k8s.io/api/rbac/v1"

ClusterRole

ClusterRole — это логическая группировка правил политики (PolicyRules) на уровне кластера, которую можно использовать в качестве единицы для ссылки в RoleBinding или ClusterRoleBinding.

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: ClusterRole

  • metadata (ObjectMeta)

    Стандартные метаданные объекта.

  • aggregationRule (AggregationRule)

    AggregationRule — это необязательное поле, описывающее, как создать правила для данного ClusterRole. Если AggregationRule задано, правила управляются контроллером, и прямые изменения в правилах будут отменены контроллером.

    AggregationRule описывает, как найти ClusterRoles для агрегации в ClusterRole

    • aggregationRule.clusterRoleSelectors ([]LabelSelector)

      ClusterRoleSelectors содержит список селекторов, которые будут использоваться для поиска ClusterRoles и создания правил. Если любой из селекторов совпадёт, разрешения ClusterRole будут добавлены.

  • rules ([]PolicyRule)

    Rules содержит все правила политики (PolicyRules) для данного ClusterRole

    PolicyRule содержит информацию, описывающую правило политики, но не содержит информацию о том, на кого это правило распространяется или в каком пространстве имён оно применяется.

    • rules.apiGroups ([]string)

      APIGroups — имя APIGroup, содержащего ресурсы. Если указано несколько API-групп, любое действие, запрашиваемое для одного из перечисленных ресурсов в любой API-группе, будет разрешено. "" представляет основную API-группу, а "*" — все API-группы.

    • rules.resources ([]string)

      Resources — список ресурсов, к которым применяется это правило. '*' представляет все ресурсы.

    • rules.verbs ([]string), required

      Verbs — список глаголов (Verbs), которые применяются ко ВСЕМ типам ресурсов (ResourceKinds), содержащимся в этом правиле. '*' представляет все глаголы.

    • rules.resourceNames ([]string)

      ResourceNames — необязательный белый список имён, к которым применяется правило. Пустой набор означает, что всё разрешено.

    • rules.nonResourceURLs ([]string)

      NonResourceURLs — набор частичных URL-адресов, к которым пользователь должен иметь доступ. * разрешены, но только как последняя часть пути. Поскольку нересурсные URL-адреса не имеют пространства имён, это поле применимо только для ClusterRoles, на которые ссылается ClusterRoleBinding. Правила могут применяться либо к API-ресурсам (таким как "pods" или "secrets"), либо к путям нересурсных URL-адресов (таким как "/api"), но не к обоим одновременно.

ClusterRoleList

ClusterRoleList — коллекция ClusterRoles

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: ClusterRoleList

  • metadata (ListMeta)

    Стандартные метаданные объекта.

  • items ([]ClusterRole), required

    Items — список ClusterRoles

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-25.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/cluster-role-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API