第26章 セキュリティー API
26.1. セキュリティー API リンクのコピーリンクがクリップボードにコピーされました!
26.1.1. CertificateSigningRequest [certificates.k8s.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
- Description
CertificateSigningRequest オブジェクトは、証明書署名要求を送信し、非同期で承認および発行することにより、x509 証明書を取得するメカニズムを提供します。
Kubelets はこの API を使用して以下を取得します。1。kube-apiserver に対して認証するクライアント証明書 (kubernetes.io/kube-apiserver-client-kubeletsignerName を使用)。2. TLS エンドポイントのサービング証明書 kube-apiserver は安全に接続できます (kubernetes.io/kubelet-servingsignerName を使用)。
この API を使用して、クライアント証明書に kube-apiserver への認証 (kubernetes.io/kube-apiserver-clientsignerName を使用) を要求したり、カスタムの非 Kubernetes 署名者から証明書を取得したりできます。
- タイプ
-
object
26.1.2. CredentialsRequest [cloudcredential.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
- Description
- CredentialsRequest は、credentialsrequestsAPI のスキーマです。
- タイプ
-
object
26.1.3. PodSecurityPolicyReview [security.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
- Description
-
PodSecurityPolicyReview は、問題の
PodTemplateSpec
を作成できるサービスアカウント (ユーザーではなく、クラスター全体であるため) をチェックします。 - タイプ
-
object
26.1.4. PodSecurityPolicySelfSubjectReview [security.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
- Description
- PodSecurityPolicySelfSubjectReview は、このユーザー/SA タプルが PodTemplateSpec を作成できるかどうかを確認します
- タイプ
-
object
26.1.5. PodSecurityPolicySubjectReview [security.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
- Description
- PodSecurityPolicySubjectReview は、特定のユーザー/SA タプルが PodTemplateSpec を作成できるかどうかをチェックします。
- タイプ
-
object
26.1.6. RangeAllocation [security.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
- Description
- RangeAllocation が使用されるため、セキュリティーグループ用に入力された RangeAllocation を簡単に公開できます。
- タイプ
-
object
26.1.7. シークレット v1 リンクのコピーリンクがクリップボードにコピーされました!
- Description
- Secret は特定のタイプのシークレットデータを保持します。Data フィールドの値の合計バイト数は MaxSecretSize バイト未満である必要があります。
- タイプ
-
object
26.1.8. SecurityContextConstraints [security.openshift.io/v1] リンクのコピーリンクがクリップボードにコピーされました!
- 説明
- SecurityContextConstraints は、コンテナーに適用される SecurityContext に影響を与える要求を行う機能を管理します。歴史的な理由から、SCC はコア KubernetesAPI グループの下で公開されていました。このエクスポージャーは非推奨であり、将来のリリースで削除される予定です。代わりに、ユーザーは security.openshift.io グループを使用して SecurityContextConstraints を管理する必要があります。互換性レベル 1: メジャーリリース内で最低 12 か月または 3 つのマイナーリリース (どちらか長い方) の間安定しています。
- タイプ
-
object
26.1.9. ServiceAccount [v1] リンクのコピーリンクがクリップボードにコピーされました!
- Description
- ServiceAccount は互いにバインドします:*ユーザーおよびおそらく周辺システムによって理解される ID の名前*認証および承認できるプリンシパル*一連のシークレット
- タイプ
-
object