로컬 주체 접근 검토
로컬 주체 접근 검토 (LocalSubjectAccessReview)
이 페이지는 특정 네임스페이스에서 사용자나 그룹이 특정 작업을 수행할 수 있는지 확인하는 LocalSubjectAccessReview 객체를 설명해요. 네임스페이스 범위의 권한 확인에 사용되는 구조체랍니다.
본문
LocalSubjectAccessReview는 사용자나 그룹이 주어진 네임스페이스에서 작업을 수행할 수 있는지 여부를 확인합니다. 네임스페이스 범위의 리소스를 갖는 것은 권한 확인을 포함하는 네임스페이스 범위 정책을 부여하는 것을 훨씬 쉽게 만듭니다.
apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
LocalSubjectAccessReview
LocalSubjectAccessReview는 사용자나 그룹이 주어진 네임스페이스에서 작업을 수행할 수 있는지 여부를 확인합니다. 네임스페이스 범위의 리소스를 갖는 것은 권한 확인을 포함하는 네임스페이스 범위 정책을 부여하는 것을 훨씬 쉽게 만듭니다.
| Field | Description |
|---|---|
apiVersion |
|
| string | APIVersion은 이 객체 표현의 버전 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않은 값은 거부할 수 있습니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
kind |
|
| string | Kind는 이 객체가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트가 요청을 제출하는 엔드포인트에서 이를 추론할 수 있습니다. 업데이트할 수 없습니다. CamelCase 형식입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
metadata |
|
| ObjectMeta | metadata는 표준 목록 메타데이터입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata |
spec ***** |
|
| SubjectAccessReviewSpec | spec은 평가되는 요청에 대한 정보를 보유합니다. spec.namespace는 요청을 보낸 네임스페이스와 같아야 합니다. 비어 있으면 기본값이 적용됩니다. |
status |
|
| SubjectAccessReviewStatus | status는 서버에 의해 채워지며 요청이 허용되는지 여부를 나타냅니다. |