Spec-Zone.ru › Kubernetes 1.28

Обзор доступа пользователя к локальному ресурсу

LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён.

apiVersion: authorization.k8s.io/v1

import "k8s.io/api/authorization/v1"

Обзор доступа пользователя к локальному ресурсу

LocalSubjectAccessReview проверяет, может ли пользователь или группа выполнить действие в заданном пространстве имён. Наличие ресурса, ограниченного пространством имён, значительно упрощает предоставление политики, ограниченной пространством имён, которая включает проверку разрешений.

  • apiVersion: authorization.k8s.io/v1

  • kind: Обзор доступа пользователя к локальному ресурсу

  • metadata (ObjectMeta)

    Стандартные метаданные списка. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • spec (SubjectAccessReviewSpec), обязательное поле

    Spec содержит информацию о запросе, который оценивается. spec.namespace должно быть равно пространству имён, к которому вы обратились. Если пусто, оно устанавливается по умолчанию.

  • status (SubjectAccessReviewStatus)

    Статус заполняется сервером и указывает, разрешен ли запрос или нет

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authorization-resources/local-subject-access-review-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API