LocalSubjectAccessReview
LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён.
LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён.
SelfSubjectAccessReview проверяет, может ли текущий пользователь выполнить действие.
SelfSubjectRulesReview перечисляет набор действий, которые текущий пользователь может выполнить в пространстве имен.
SubjectAccessReview проверяет, может ли пользователь или группа выполнить действие.
SelfSubjectReview содержит информацию о пользователе, которую kube-apiserver имеет о пользователе, делающем этот запрос.
ClusterRole — это логическое группирование PolicyRules на уровне кластера, которое может быть использовано как единица RoleBinding или ClusterRoleBinding.
ClusterRoleBinding ссылается на ClusterRole, но не содержит его.
Role — это логическое группирование PolicyRules в пространстве имен, которое может быть использовано как единица RoleBinding.
RoleBinding ссылается на роль, но не содержит её.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-26.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/
|
|