第6章 Authorization APIs
6.1. Authorization APIs リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
6.1.1. LocalResourceAccessReview [authorization.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- LocalResourceAccessReview は、特定の namespace で仕様により指定されたアクションの実行を承認されているユーザーおよびグループの一覧を要求する手段です。
- タイプ
-
object
6.1.2. LocalSubjectAccessReview [authorization.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- LocalSubjectAccessReview は、ユーザーまたはグループが特定の namespace でアクションを実行できるかどうかに関する情報を要求するオブジェクトです。
- タイプ
-
object
6.1.3. ResourceAccessReview [authorization.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- ResourceAccessReview は、仕様により指定されたアクションの実行を承認されているユーザーおよびグループの一覧を要求する手段です。
- タイプ
-
object
6.1.4. SelfSubjectRulesReview [authorization.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- SelfSubjectRulesReview は、namespace で実行可能なアクションを判別するために作成できるリソースです。
- タイプ
-
object
6.1.5. SubjectAccessReview [authorization.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- SubjectAccessReview は、ユーザーまたはグループがアクションを実行できるかどうかに関する情報を要求するオブジェクトです。
- タイプ
-
object
6.1.6. SubjectRulesReview [authorization.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- SubjectRulesReview は、別のユーザーが namespace で実行可能なアクションを判別するために作成できるリソースです。
- タイプ
-
object
6.1.7. TokenRequest [authentication.k8s.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- TokenRequest は、指定のサービスアカウントのトークンを要求します。
- タイプ
-
object
6.1.8. TokenReview [authentication.k8s.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- TokenReview は、既知のユーザーに対してトークンを認証します。注: TokenReview 要求は、kube-apiserver の webhook トークンオーセンティケータープラグインによってキャッシュされる場合があります。
- タイプ
-
object
6.1.9. LocalSubjectAccessReview [authorization.k8s.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- LocalSubjectAccessReview は、ユーザーまたはグループが特定の namespace でアクションを実行できるかどうかを確認します。namespace のスコープ指定されたリソースがあると、パーミッションチェックを含む namespace のスコープ指定されたポリシーの付与がはるかに容易になります。
- タイプ
-
object
6.1.10. SelfSubjectAccessReview [authorization.k8s.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- SelfSubjectAccessReview は、現在のユーザーがアクションを実行できるかどうかを確認します。spec.namespace に入力しない場合、すべての namespace 内を意味します。ユーザーは常にアクションを実行できるかどうかを確認できる必要があるため、Self は特殊なケースです。
- タイプ
-
object
6.1.11. SelfSubjectRulesReview [authorization.k8s.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- SelfSubjectRulesReview は、現在のユーザーが namespace 内で実行できるアクションのセットを列挙します。サーバーの認証モード、および評価中に発生したエラーによっては、返されるアクションの一覧が不完全な場合があります。SelfSubjectRulesReview は、UI でアクションを表示/非表示にしたり、エンドユーザーにパーミッションに関する理由を素早く伝えたりするために使用します。これは、代理人の混乱、キャッシュの有効期限/失効、および正確性の懸念を引き起こすため、承認の決定を推進するために外部システムによって使用されるべきではありません。subjectAccessReview および LocalAccessReview は、API サーバーへの承認決定を遅らせる正しい方法です。
- タイプ
-
object
6.1.12. SubjectAccessReview [authorization.k8s.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Description
- SubjectAccessReview は、ユーザーまたはグループがアクションを実行できるかどうかをチェックします。
- タイプ
-
object