2.3.3.2. IAM 策略 YAML 表
查看以下参数表以获详细信息:
字段 | 描述 |
---|---|
apiVersion |
必需。将值设置为 |
kind |
必需。将值设为 |
metadata.name | 必需。用于标识策略资源的名称。 |
spec | 必需。添加策略的配置详情。 |
spec.clusterRole |
要监控的集群角色(如 |
spec.severity |
可选。当策略不合规时,会告知用户的严重性。使用以下参数值: |
spec.remediationAction |
可选。指定您的策略的修复。输入 |
spec.maxClusterRoleBindingUsers | 必需。在策略被视为不合规前可用的 IAM rolebinding 的最大数量。 |