第 6 章 授权 API
6.1. 授权 API 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 描述
- LocalResourceAccessReview 是一种请求列出哪些用户和组被授权执行特定命名空间中的 spec 指定的操作
- 类型
-
对象
- 描述
- LocalSubjectAccessReview 是一个对象,用于请求用户或组是否可以在特定命名空间中执行操作的信息
- 类型
-
对象
- 描述
- ResourceAccessReview 是一种请求列出哪些用户和组被授权执行 spec 指定的操作
- 类型
-
对象
- 描述
- SelfSubjectRulesReview 是一个您可以创建的资源,用于决定您可以在命名空间中执行的操作
- 类型
-
对象
- 描述
- SubjectAccessReview 是一个对象,用于请求用户或组是否可以执行操作的信息
- 类型
-
对象
- 描述
- SubjectRulesReview 是一个您可以创建的资源,用于决定另一用户可以在命名空间中执行哪些操作
- 类型
-
对象
6.1.7. TokenRequest [authentication.k8s.io/v1] 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 描述
- TokenRequest 为给定服务帐户请求令牌。
- 类型
-
对象
6.1.8. TokenReview [authentication.k8s.io/v1] 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 描述
- TokenReview 尝试向已知用户进行身份验证令牌。注: TokenReview 请求可由 kube-apiserver 中的 webhook 令牌验证器插件缓存。
- 类型
-
对象
- 描述
- LocalSubjectAccessReview 检查用户或组是否可以在给定命名空间中执行操作。具有命名空间范围资源可以更轻松地授予包括权限检查的命名空间范围策略。
- 类型
-
对象
- 描述
- SelfSubjectAccessReview 检查当前用户是否可以执行操作。不填写 spec.namespace 表示 "在所有命名空间"。Self 是一个特殊情况,因为用户是否应该始终能够检查他们是否可以执行操作
- 类型
-
对象
6.1.11. SelfSubjectRulesReview [authorization.k8s.io/v1] 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 描述
- SelfSubjectRulesReview 枚举当前用户可以在命名空间内执行的操作集合。返回的操作列表可能不完整,具体取决于服务器的授权模式,在评估过程中出现任何错误。UI 应使用 SelfSubjectRulesReview 来显示/隐藏操作,或者快速让最终用户有关其权限的原因。外部系统不应使用它来驱动授权决策,因为这会带来混淆、缓存生命周期/撤销和纠正问题。SubjectAccessReview 和 LocalAccessReview 是对 API 服务器的授权决策的正确方法。
- 类型
-
对象
6.1.12. SubjectAccessReview [authorization.k8s.io/v1] 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 描述
- SubjectAccessReview 检查用户或组是否可以执行操作。
- 类型
-
对象