리소스 속성

리소스 속성 (ResourceAttributes)

이 페이지는 Authorizer 인터페이스에 대한 리소스 요청에 사용 가능한 인가 속성을 나타내는 ResourceAttributes 객체를 설명해요. 리소스에 대한 접근 제어 요청 정보를 담는 구조체랍니다.

출처: Kubernetes API Reference

본문

ResourceAttributes는 Authorizer 인터페이스에 대한 리소스 요청에 사용 가능한 인가 속성을 포함합니다.

apiVersion: authorization.k8s.io/v1

import "k8s.io/api/authorization/v1"

ResourceAttributes

ResourceAttributes는 Authorizer 인터페이스에 대한 리소스 요청에 사용 가능한 인가 속성을 포함합니다.


Field Description
fieldSelector
FieldSelectorAttributes fieldSelector는 필드 기반의 접근 제한을 설명합니다. 접근을 제한할 수만 있으며, 넓힐 수는 없습니다.
group
string group은 리소스의 API 그룹입니다. "*"는 모두를 의미합니다.
labelSelector
LabelSelectorAttributes labelSelector는 라벨 기반의 접근 제한을 설명합니다. 접근을 제한할 수만 있으며, 넓힐 수는 없습니다.
name
string name은 "get" 요청 시 요청되는 리소스의 이름이거나 "delete" 요청 시 삭제되는 리소스의 이름입니다. ""(빈 문자열)은 모두를 의미합니다.
namespace
string namespace는 요청되는 작업의 네임스페이스입니다. 현재 네임스페이스 없음과 모든 네임스페이스 사이의 구분은 없습니다. ""(빈 문자열)은 LocalSubjectAccessReview의 경우 기본값으로 적용되며, 클러스터 범위 리소스의 경우 비어 있고, SubjectAccessReview 또는 SelfSubjectAccessReview에서 네임스페이스 범위 리소스의 경우 "all"(모두)을 의미합니다.
resource
string resource는 기존 리소스 타입 중 하나입니다. "*"는 모두를 의미합니다.
subresource
string subresource는 기존 리소스 타입 중 하나입니다. ""은 없음을 의미합니다.
verb
string verb는 get, list, watch, create, update, delete, proxy 같은 쿠버네티스 리소스 API 동사입니다. "*"는 모두를 의미합니다.
version
string version은 리소스의 API 버전입니다. "*"는 모두를 의미합니다.

더 알아보기 (Learn more)