Обзор доступа пользователя к локальному ресурсу
apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
Обзор доступа пользователя к локальному ресурсу
LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён. Наличие ресурса, ограниченного пространством имён, значительно упрощает предоставление политики, ограниченной пространством имён, которая включает проверку разрешений.
-
apiVersion: authorization.k8s.io/v1
-
kind: Обзор доступа пользователя к локальному ресурсу
-
metadata (ObjectMeta)
Стандартные метаданные списка. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
spec (SubjectAccessReviewSpec), обязательное поле
Spec содержит информацию о запросе, который оценивается. spec.namespace должно быть равно пространству имён, к которому вы обратились. Если пусто, оно устанавливается по умолчанию.
-
status (SubjectAccessReviewStatus)
Статус заполняется сервером и указывает, разрешен ли запрос или нет
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/local-subject-access-review-v1/