1.27. ReferenceGrant [gateway.networking.k8s.io/v1beta1]
- 설명
ReferenceGrant는 정책과 동일한 네임스페이스에서 지정된 종류의 리소스를 참조하는 것으로 신뢰되는 다른 네임스페이스의 리소스 종류를 식별합니다.
각 ReferenceGrant는 고유한 신뢰 관계를 나타내는 데 사용될 수 있습니다. 추가 참조 허가는 정의된 네임스페이스에 대한 신뢰할 수 있는 인바운드 참조 소스 집합에 추가하는 데 사용할 수 있습니다.
Gateway API의 모든 크로스 네임스페이스 참조(크로스 네임스페이스 Gateway-route 첨부 제외)에는 ReferenceGrant가 필요합니다.
ReferenceGrant는 사용자가 어떤 교차 네임스페이스 개체 참조가 허용되는지 확인할 수 있는 런타임 검증 형식입니다. ReferenceGrant를 지원하는 구현은 권한이 없는 크로스 네임스페이스 참조를 허용해서는 안 되며, 권한이 제거되면 해당 권한이 허용한 액세스를 취소하여 응답해야 합니다.
- 유형
-
object