Spec-Zone.ru › Kubernetes 1.26

Роль

Роль — это именованная логическая группа PolicyRules, которую можно использовать в качестве единицы для ссылки с помощью RoleBinding.

apiVersion: rbac.authorization.k8s.io/v1

import "k8s.io/api/rbac/v1"

Роль

Роль — это именованная логическая группа PolicyRules, которую можно использовать в качестве единицы для ссылки с помощью RoleBinding.

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: Роль

  • metadata (ObjectMeta)

    Стандартные метаданные объекта.

  • rules ([]PolicyRule)

    Rules содержит все PolicyRules для этой Роли

    PolicyRule содержит информацию, описывающую правило политики, но не содержит информации о том, к кому применяется правило или в каком пространстве имен оно применяется.

    • rules.apiGroups ([]string)

      APIGroups — это имя APIGroup, содержащее ресурсы. Если указано несколько API-групп, любое действие, запрошенное по одному из перечисленных ресурсов в любой API-группе, будет разрешено. "" представляет основную API-группу, а "*" — все API-группы.

    • rules.resources ([]string)

      Resources — это список ресурсов, к которым относится это правило. '*' представляет все ресурсы.

    • rules.verbs ([]string), обязательное поле

      Verbs — это список Verbs, которые применяются ко ВСЕМ ResourceKinds, содержащимся в этом правиле. '*' представляет все глаголы.

    • rules.resourceNames ([]string)

      ResourceNames — это необязательный белый список имён, к которым применяется правило. Пустой набор означает, что всё разрешено.

    • rules.nonResourceURLs ([]string)

      NonResourceURLs — это набор частичных URL-адресов, к которым должен иметь доступ пользователь. * разрешены, но только как последняя часть пути. Поскольку URL-адреса без пространства имён не имеют пространства имён, это поле применимо только для ClusterRoles, на которые ссылаются из ClusterRoleBinding. Правила могут применяться либо к API-ресурсам (например, "pods" или "secrets"), либо к путям URL-адресов без API (например, "/api"), но не к обоим одновременно.

Список ролей

RoleList — это коллекция ролей

  • apiVersion: rbac.authorization.k8s.io/v1

  • kind: Список ролей

  • metadata (ListMeta)

    Стандартные метаданные объекта.

  • items ([]Роль), обязательное поле

    Items — это список ролей

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-25.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/role-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API