2.3.3.2. IAM 策略 YAML 表
查看以下参数表以获详细信息:
| 字段 | 描述 |
|---|---|
| apiVersion |
必需。将值设置为 |
| kind |
必需。将值设为 |
| metadata.name | 必需。用于标识策略资源的名称。 |
| spec | 必需。添加策略的配置详情。 |
| spec.clusterRole |
要监控的集群角色(如 |
| spec.severity |
可选。当策略不合规时,会告知用户的严重性。使用以下参数值: |
| spec.remediationAction |
可选。指定您的策略的修复。输入 |
| spec.maxClusterRoleBindingUsers | 必需。在策略被视为不合规前可用的 IAM rolebinding 的最大数量。 |