26.6. PodSecurityPolicySubjectReview [security.openshift.io/v1]


Description
PodSecurityPolicySubjectReview は、特定のユーザー/SA タプルが PodTemplateSpec を作成できるかどうかをチェックします。
タイプ
object
必須
  • spec

26.6.1. 仕様

Expand
プロパティータイプ説明

apiVersion

string

APIVersion はオブジェクトのこの表現のバージョンスキーマを定義します。サーバーは認識されたスキーマを最新の内部値に変換し、認識されない値は拒否することがあります。詳細は、https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources を参照してください。

kind

string

kind はこのオブジェクトが表す REST リソースを表す文字列の値です。サーバーはクライアントが要求を送信するエンドポイントからこれを推測できることがあります。これを更新することはできません。CamelCase詳細については、https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds を参照してください。

spec

object

PodSecurityPolicySubjectReviewSpec は、PodSecurityPolicySubjectReview の仕様を定義します。

status

object

PodSecurityPolicySubjectReviewStatus は PodSecurityPolicySubjectReview に関する情報/ステータスを含んでいます。

26.6.1.1. .spec

Description
PodSecurityPolicySubjectReviewSpec は、PodSecurityPolicySubjectReview の仕様を定義します。
タイプ
object
必須
  • template
Expand
プロパティータイプDescription

groups

array (string)

グループは、テストしているグループです。

template

PodTemplateSpec

テンプレートは、チェックする PodTemplateSpec です。template.spec.serviceAccountName が空の場合、デフォルトになりません。空でない場合は、チェックされます。

user

string

user は、テストしているユーザーです。user を指定して group を指定しなかった場合、user がどのグループにも属していないと解釈されるのでしょうか ?user と group が空の場合、テンプレート内の serviceAccountName のみで チェックを行います。

26.6.1.2. .status

Description
PodSecurityPolicySubjectReviewStatus は PodSecurityPolicySubjectReview に関する情報/ステータスを含んでいます。
タイプ
object
Expand
プロパティータイプDescription

allowedBy

ObjectReference_v2

allowedBy は、PodTemplateSpec を許可するルールへの参照です。ルールは、SecurityContextConstraint または PodSecurityPolicy A nil にすることができ、拒否されたことを示します。

reason

string

この操作のステータスが "Failure" である理由の、機械による判読が可能な説明。この値が空の場合、利用可能な情報はありません。

template

PodTemplateSpec

template はデフォルト化された後の PodTemplateSpec です。

26.6.2. API エンドポイント

以下の API エンドポイントを利用できます。

  • /apis/security.openshift.io/v1/namespaces/{namespace}/podsecuritypolicysubjectreviews

    • POST: PodSecurityPolicySubjectReview の作成

26.6.2.1. /apis/security.openshift.io/v1/namespaces/{namespace}/podsecuritypolicysubjectreviews

Expand
表26.87 グローバルパスパラメーター
パラメータータイプ説明

namespace

string

チームやプロジェクトなどのオブジェクト名と認証スコープ

Expand
表26.88 グローバルクエリーパラメーター
パラメータータイプ説明

dryRun

string

これがある場合、変更を永続化してはならないことを示します。無効または認識されない dryRun ディレクティブは、エラーレスポンスを引き起こし、リクエストをそれ以上処理しません。有効な値: - All: すべてのドライランステージが処理されます。

fieldManager

string

fieldManager は、これらの変更を行っているアクターまたはエンティティーに関連付けられた名前です。値は 128 文字未満である必要があり、https://golang.org/pkg/unicode/#IsPrint で定義されているように、印刷可能な文字のみが含まれている必要があります。

pretty

string

'true' の場合、出力はきれいに印刷されます。

HTTP メソッド
POST
Description
PodSecurityPolicySubjectReview の作成
Expand
表26.89 ボディパラメーター
パラメータータイプ説明

body

PodSecurityPolicySubjectReview schema

 
Expand
表26.90 HTTP 応答
HTTP コードレスポンス本文

200 - OK

PodSecurityPolicySubjectReview schema

201 - Created

PodSecurityPolicySubjectReview schema

202 - Accepted

PodSecurityPolicySubjectReview schema

401 - Unauthorized

空白

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat