리소스 규칙

리소스 규칙 (ResourceRule)

이 페이지는 주체(subject)가 리소스에 대해 수행할 수 있는 작업 목록을 나타내는 ResourceRule 객체를 설명해요. 인가 규칙의 리소스 부분을 정의하는 구조체랍니다.

출처: Kubernetes API Reference

본문

ResourceRule은 주체가 리소스에 대해 수행할 수 있는 작업의 목록입니다. 목록 순서는 중요하지 않으며, 중복을 포함할 수 있고, 불완전할 수도 있습니다.

apiVersion: authorization.k8s.io/v1

import "k8s.io/api/authorization/v1"

ResourceRule

ResourceRule은 주체가 리소스에 대해 수행할 수 있는 작업의 목록입니다. 목록 순서는 중요하지 않으며, 중복을 포함할 수 있고, 불완전할 수도 있습니다.


Field Description
apiGroups
string array apiGroups는 리소스를 포함하는 APIGroup의 이름입니다. 여러 API 그룹이 지정되면 모든 API 그룹에서 열거된 리소스 중 하나에 대한 모든 요청이 허용됩니다. "*"는 모두를 의미합니다.
resourceNames
string array resourceNames는 규칙이 적용되는 이름의 선택적 화이트리스트입니다. 빈 집합은 모든 것이 허용됨을 의미합니다. "*"는 모두를 의미합니다.
resources
string array resources는 이 규칙이 적용되는 리소스의 목록입니다. ""는 지정된 apiGroups의 모든 것을 의미합니다. "/foo"는 지정된 apiGroups의 모든 리소스에 대한 하위 리소스 'foo'를 나타냅니다.
verbs *****
string array verbs는 get, list, watch, create, update, delete, proxy 같은 쿠버네티스 리소스 API 동사 목록입니다. "*"는 모두를 의미합니다.

더 알아보기 (Learn more)