정책 규칙

정책 규칙 (PolicyRule)

이 페이지는 정책 규칙을 설명하는 정보를 담는 PolicyRule 객체를 설명해요. RBAC 역할 정의에 사용되는 구조체랍니다.

출처: Kubernetes API Reference

본문

PolicyRule은 정책 규칙을 설명하는 정보를 보유하지만, 규칙이 누구에게 적용되는지 또는 어떤 네임스페이스에 규칙이 적용되는지에 대한 정보는 포함하지 않습니다.

apiVersion: rbac.authorization.k8s.io/v1

import "k8s.io/api/rbac/v1"

PolicyRule

PolicyRule은 정책 규칙을 설명하는 정보를 보유하지만, 규칙이 누구에게 적용되는지 또는 어떤 네임스페이스에 규칙이 적용되는지에 대한 정보는 포함하지 않습니다.


Field Description
apiGroups
string array apiGroups는 리소스를 포함하는 APIGroup의 이름입니다. 여러 API 그룹이 지정되면 모든 API 그룹에서 열거된 리소스 중 하나에 대한 모든 요청이 허용됩니다. ""는 핵심 API 그룹을 나타내고 "*"는 모든 API 그룹을 나타냅니다.
nonResourceURLs
string array nonResourceURLs는 사용자가 접근 권한을 가져야 하는 부분 URL 집합입니다. *는 허용되지만 경로의 전체 마지막 단계로만 허용됩니다. 비리소스 URL에는 네임스페이스가 없으므로 이 필드는 ClusterRoleBinding에서 참조되는 ClusterRole에만 적용됩니다. 규칙은 API 리소스(예: "pods" 또는 "secrets") 또는 비리소스 URL 경로(예: "/api")에 적용될 수 있지만, 둘 다에는 적용될 수 없습니다.
resourceNames
string array resourceNames는 규칙이 적용되는 이름의 선택적 화이트리스트입니다. 빈 집합은 모든 것이 허용됨을 의미합니다.
resources
string array resources는 이 규칙이 적용되는 리소스의 목록입니다. '*'는 모든 리소스를 나타냅니다.
verbs *****
string array verbs는 이 규칙에 포함된 모든 ResourceKind에 적용되는 동사 목록입니다. '*'는 모든 동사를 나타냅니다.

더 알아보기 (Learn more)