ServiceAccount
ServiceAccount связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который может быть аутентифицирован и авторизован * набор секретов.
ServiceAccount связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который может быть аутентифицирован и авторизован * набор секретов.
TokenRequest запрашивает токен для заданного учетной записи сервиса.
TokenReview пытается аутентифицировать токен для известного пользователя.
Объекты CertificateSigningRequest предоставляют механизм получения x509 сертификатов путем отправки запроса на подписание сертификата и последующего асинхронного одобрения и выдачи.
ClusterTrustBundle — это контейнер, охватывающий весь кластер, для X.
SelfSubjectReview содержит информацию о пользователе, которую kube-apiserver имеет о пользователе, делающем этот запрос.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-28.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/
|
|