第4章 PodSecurityPolicyReview [security.openshift.io/v1]
- 説明
 PodSecurityPolicyReview は、問題の
PodTemplateSpecを作成できるサービスアカウント (ユーザーではなく、クラスター全体であるため) をチェックします。互換性レベル 2: メジャーリリース内で最低 9 か月または 3 つのマイナーリリース (どちらか長い方) の間安定しています。
- 型
 - 
						
object - 必須
 - 
								
spec 
- 
								
 
4.1. 仕様 リンクのコピーリンクがクリップボードにコピーされました!
| プロパティー | 型 | 説明 | 
|---|---|---|
|   
								  |   
								  |   apiVersion はオブジェクトのこの表現のバージョンスキーマを定義します。サーバーは認識されたスキーマを最新の内部値に変換し、認識されない値は拒否することがあります。詳細は、https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources を参照してください。  | 
|   
								  |   
								  |   kind はこのオブジェクトが表す REST リソースを表す文字列の値です。サーバーはクライアントが要求を送信するエンドポイントからこれを推測できる場合があります。これは更新できません。CamelCase を使用します。詳細は、https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds を参照してください。  | 
|   
								  |   
								  |   PodSecurityPolicyReviewSpec は、PodSecurityPolicyReview の仕様を定義します。  | 
|   
								  |   
								  |   PodSecurityPolicyReviewStatus は、PodSecurityPolicyReview のステータスを表します。  | 
4.1.1. .spec リンクのコピーリンクがクリップボードにコピーされました!
- 説明
 - PodSecurityPolicyReviewSpec は、PodSecurityPolicyReview の仕様を定義します。
 - 型
 - 
								
object - 必須
 - 
										
template 
- 
										
 
| プロパティー | 型 | 説明 | 
|---|---|---|
|   
									  |   
									  |   serviceAccountNames は、チェックを実行する ServiceAccounts のオプションのセットです。serviceAccountName が空の場合、template.spec.serviceAccountName が使用されます。ただし、空の場合は代わりに "default" が使用されます。serviceAccountName を指定した場合、template.spec.serviceAccountName は無視されます。  | 
|   
									  |   テンプレートは、チェックする PodTemplateSpec です。template.spec.serviceAccountName フィールドは、serviceAccountName が空の場合に使用されます。ただし、template.spec.serviceAccountName が空の場合は、"default" が使用されます。serviceAccountName を指定した場合、template.spec.serviceAccountName は無視されます。  | 
4.1.2. .status リンクのコピーリンクがクリップボードにコピーされました!
- 説明
 - PodSecurityPolicyReviewStatus は、PodSecurityPolicyReview のステータスを表します。
 - 型
 - 
								
object - 必須
 - 
										
allowedServiceAccounts 
- 
										
 
| プロパティー | 型 | 説明 | 
|---|---|---|
|   
									  |   
									  |   allowedServiceAccounts は、PodTemplateSpec を作成する権限を持つ この namespace 内のサービスアカウントのリストを返します。  | 
|   
									  |   
									  |   ServiceAccountPodSecurityPolicyReviewStatus は、ServiceAccount 名と関連するレビューステータスを表します  | 
4.1.3. .status.allowedServiceAccounts リンクのコピーリンクがクリップボードにコピーされました!
- 説明
 - allowedServiceAccounts は、PodTemplateSpec を作成する権限を持つ この namespace 内のサービスアカウントのリストを返します。
 - 型
 - 
								
array 
4.1.4. .status.allowedServiceAccounts[] リンクのコピーリンクがクリップボードにコピーされました!
- 説明
 - ServiceAccountPodSecurityPolicyReviewStatus は、ServiceAccount 名と関連するレビューステータスを表します
 - 型
 - 
								
object - 必須
 - 
										
name 
- 
										
 
| プロパティー | 型 | 説明 | 
|---|---|---|
|   
									  |   
									allowedBy は、PodTemplateSpec を許可するルールへの参照です。ルールは、SecurityContextConstraint または PodSecurityPolicy A   | |
|   
									  |   
									  |   name には、許可された ServiceAccount 名と拒否された ServiceAccount 名が含まれる  | 
|   
									  |   
									  |   この操作のステータスが "Failure" である理由の、機械による判読が可能な説明。この値が空の場合、利用可能な情報はありません。  | 
|   
									  |   template はデフォルト化された後の PodTemplateSpec です。  |