ЗапросТокена
apiVersion: authentication.k8s.io/v1
import "k8s.io/api/authentication/v1"
ЗапросТокена
ЗапросТокена запрашивает токен для заданной учётной записи службы.
-
apiVersion: authentication.k8s.io/v1
-
kind: ЗапросТокена
-
metadata (ObjectMeta)
Стандартные метаданные объекта. Подробнее: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
spec (TokenRequestSpec), обязательное поле
Spec содержит информацию о запрашиваемом объекте
-
status (TokenRequestStatus)
Статус, заполняемый сервером, указывает, может ли токен быть аутентифицирован.
TokenRequestSpec
TokenRequestSpec содержит параметры запроса токена, предоставляемые клиентом.
-
audiences ([]string), обязательное поле
Audiences — предполагаемые получатели токена. Получатель токена должен идентифицировать себя с помощью идентификатора из списка аудиторий токена; в противном случае токен должен быть отклонен. Токен, выпущенный для нескольких аудиторий, может быть использован для аутентификации по любой из перечисленных аудиторий, но предполагает высокий уровень доверия между целевыми аудиториями.
-
boundObjectRef (BoundObjectReference)
BoundObjectRef — ссылка на объект, к которому привязан токен. Токен будет действителен только до тех пор, пока существует связанный объект. ПРИМЕЧАНИЕ: Конечная точка TokenReview API-сервера проверит BoundObjectRef, но другие аудитории могут этого не сделать. Держите ExpirationSeconds как можно меньше, если вам нужна быстрая отмена.
BoundObjectReference — ссылка на объект, к которому привязан токен.
-
boundObjectRef.apiVersion (string)
Версия API референта.
-
boundObjectRef.kind (string)
Тип референта. Допустимые типы — 'Pod' и 'Secret'.
-
boundObjectRef.name (string)
Имя референта.
-
boundObjectRef.uid (string)
UID референта.
-
-
expirationSeconds (int64)
ExpirationSeconds — запрошенная продолжительность действия запроса. Издатель токена может вернуть токен с другим сроком действия, поэтому клиенту необходимо проверить поле «expiration» в ответе.
TokenRequestStatus
TokenRequestStatus — результат запроса токена.
-
expirationTimestamp (Time), обязательное поле
ExpirationTimestamp — время истечения срока действия возвращенного токена.
Time — оболочка вокруг time.Time, которая поддерживает правильное маршаллирование в YAML и JSON. Для многих фабричных методов пакета time предоставлены оболочки.
-
token (string), обязательное поле
Token — невидимый токен-носитель.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-25.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-request-v1/