Spec-Zone.ru › Kubernetes 1.28

ЗапросТокена

ЗапросТокена запрашивает токен для заданной учётной записи службы.

apiVersion: authentication.k8s.io/v1

import "k8s.io/api/authentication/v1"

ЗапросТокена

ЗапросТокена запрашивает токен для заданной учётной записи службы.

  • apiVersion: authentication.k8s.io/v1

  • kind: ЗапросТокена

  • metadata (ObjectMeta)

    Стандартные метаданные объекта. Подробнее: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • spec (TokenRequestSpec), обязательное поле

    Spec содержит информацию о запрашиваемом объекте

  • status (TokenRequestStatus)

    Статус, заполняемый сервером, указывает, может ли токен быть аутентифицирован.

TokenRequestSpec

TokenRequestSpec содержит параметры запроса токена, предоставляемые клиентом.

  • audiences ([]string), обязательное поле

    Audiences — предполагаемые получатели токена. Получатель токена должен идентифицировать себя с помощью идентификатора из списка аудиторий токена; в противном случае токен должен быть отклонен. Токен, выпущенный для нескольких аудиторий, может быть использован для аутентификации по любой из перечисленных аудиторий, но предполагает высокий уровень доверия между целевыми аудиториями.

  • boundObjectRef (BoundObjectReference)

    BoundObjectRef — ссылка на объект, к которому привязан токен. Токен будет действителен только до тех пор, пока существует связанный объект. ПРИМЕЧАНИЕ: Конечная точка TokenReview API-сервера проверит BoundObjectRef, но другие аудитории могут этого не сделать. Держите ExpirationSeconds как можно меньше, если вам нужна быстрая отмена.

    BoundObjectReference — ссылка на объект, к которому привязан токен.

    • boundObjectRef.apiVersion (string)

      Версия API референта.

    • boundObjectRef.kind (string)

      Тип референта. Допустимые типы — 'Pod' и 'Secret'.

    • boundObjectRef.name (string)

      Имя референта.

    • boundObjectRef.uid (string)

      UID референта.

  • expirationSeconds (int64)

    ExpirationSeconds — запрошенная продолжительность действия запроса. Издатель токена может вернуть токен с другим сроком действия, поэтому клиенту необходимо проверить поле «expiration» в ответе.

TokenRequestStatus

TokenRequestStatus — результат запроса токена.

  • expirationTimestamp (Time), обязательное поле

    ExpirationTimestamp — время истечения срока действия возвращенного токена.

    Time — оболочка вокруг time.Time, которая поддерживает правильное маршаллирование в YAML и JSON. Для многих фабричных методов пакета time предоставлены оболочки.

  • token (string), обязательное поле

    Token — невидимый токен-носитель.

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-25.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-request-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API