Связывание кластерных ролей
apiVersion: rbac.authorization.k8s.io/v1
import "k8s.io/api/rbac/v1"
Связывание кластерных ролей (ClusterRoleBinding)
Связывание кластерной роли ссылается на кластерную роль, но не содержит её. Оно может ссылаться на кластерную роль в глобальном пространстве имён и добавляет информацию о субъекте через поле Subject.
-
apiVersion: rbac.authorization.k8s.io/v1
-
kind: Связывание кластерной роли (ClusterRoleBinding)
-
metadata (ObjectMeta)
Стандартные метаданные объекта.
-
roleRef (RoleRef), обязательно
RoleRef может ссылаться только на кластерную роль в глобальном пространстве имён. Если RoleRef не может быть разрешен, авторизатор должен вернуть ошибку. Это поле неизменяемо.
RoleRef содержит информацию, указывающую на используемую роль
-
roleRef.apiGroup (строка), обязательно
APIGroup — группа ресурса, на который ссылаются.
-
roleRef.kind (строка), обязательно
Kind — тип ресурса, на который ссылаются.
-
roleRef.name (строка), обязательно
Name — имя ресурса, на который ссылаются.
-
-
subjects ([]Subject)
Subjects содержит ссылки на объекты, к которым применяется роль.
Subject содержит ссылку на объект или идентификаторы пользователей, к которым применяется связывание роли. Это может быть прямая ссылка на API-объект или значение для не-объектов, таких как имена пользователей и групп.
-
subjects.kind (строка), обязательно
Тип объекта, на который ссылаются. Значения, определённые в этой группе API, — "Пользователь" ("User"), "Группа" ("Group") и "Учётная запись службы" ("ServiceAccount"). Если авторизатор не распознаёт значение kind, он должен сообщить об ошибке.
-
subjects.name (строка), обязательно
Имя объекта, на который ссылаются.
-
subjects.apiGroup (строка)
APIGroup содержит группу API ссылаемого субъекта. По умолчанию — "" для субъектов ServiceAccount. По умолчанию — "rbac.authorization.k8s.io" для субъектов User и Group.
-
subjects.namespace (строка)
Пространство имён ссылаемого объекта. Если тип объекта не требует пространства имён, например, "Пользователь" или "Группа", и это значение не пустое, авторизатор должен сообщить об ошибке.
-
Список связываний кластерных ролей (ClusterRoleBindingList)
Список связываний кластерных ролей (ClusterRoleBindingList) представляет собой коллекцию ClusterRoleBinding.
-
apiVersion: rbac.authorization.k8s.io/v1
-
kind: Список связываний кластерных ролей (ClusterRoleBindingList)
-
metadata (ListMeta)
Стандартные метаданные объекта.
-
items ([]ClusterRoleBinding), обязательно
Items — список ClusterRoleBinding.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-28.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/cluster-role-binding-v1/