LocalSubjectAccessReview
LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён.
LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён.
SelfSubjectAccessReview проверяет, может ли текущий пользователь выполнить действие.
SelfSubjectRulesReview перечисляет набор действий, которые текущий пользователь может выполнить в пространстве имён.
SubjectAccessReview проверяет, может ли пользователь или группа выполнить действие.
ClusterRole — это логическая группировка PolicyRules на уровне кластера, которую можно использовать в качестве единицы для ссылки в RoleBinding или ClusterRoleBinding.
ClusterRoleBinding ссылается на ClusterRole, но не содержит его.
Role — это логическая группировка PolicyRules в пространстве имён, которую можно использовать в качестве единицы для ссылки в RoleBinding.
RoleBinding ссылается на роль, но не содержит её.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/
|
|