5.14. 名前に ':' または '/' を含む RBAC ロールを作成すると、何も実行しないロールが作成され、削除できなくなる
この更新前は、REST API (または UI の RBAC 管理パネル) を通じて名前に ':' または '/' を含む RBAC ロールを作成すると、何も実行しないロールが作成され、削除できなくなりました。ロールの名前は POST リクエストに記述されているとおりにすべて表示されましたが、ロールの詳細情報を表示するためにクリックすると、最初の ':' または '/' の前に記述された名前の部分のみが表示されました。また、RBAC ロールのリストにはロールに追加されたポリシーの数がリストされていましたが、詳細情報を表示するためにロールをクリックしても、ユーザーやポリシーは表示されませんでした。
この更新により、Developer Hub はバックステージ検証に従って、ロール名と namespace 名をより厳密に検証するようになりました。
Developer Hub では、以下の形式に準拠していないロール名が無効になります。
- 長さが 1 以上 63 以下の文字列。
-
[a-z0-9A-Z]
のシーケンスで作成される必要があり、[-_.]
のいずれかで区切ることもできます。
Developer Hub は、以下の形式に準拠していない namespace を無効にします。
- 長さが 1 以上 63 以下の文字列。
-
[a-zA-Z0-9]
のシーケンスである必要があり、-
で区切ることもできます。
関連情報