리소스 규칙
리소스 규칙 (ResourceRule)
이 페이지는 주체(subject)가 리소스에 대해 수행할 수 있는 작업 목록을 나타내는 ResourceRule 객체를 설명해요. 인가 규칙의 리소스 부분을 정의하는 구조체랍니다.
본문
ResourceRule은 주체가 리소스에 대해 수행할 수 있는 작업의 목록입니다. 목록 순서는 중요하지 않으며, 중복을 포함할 수 있고, 불완전할 수도 있습니다.
apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
ResourceRule
ResourceRule은 주체가 리소스에 대해 수행할 수 있는 작업의 목록입니다. 목록 순서는 중요하지 않으며, 중복을 포함할 수 있고, 불완전할 수도 있습니다.
| Field | Description |
|---|---|
apiGroups |
|
| string array | apiGroups는 리소스를 포함하는 APIGroup의 이름입니다. 여러 API 그룹이 지정되면 모든 API 그룹에서 열거된 리소스 중 하나에 대한 모든 요청이 허용됩니다. "*"는 모두를 의미합니다. |
resourceNames |
|
| string array | resourceNames는 규칙이 적용되는 이름의 선택적 화이트리스트입니다. 빈 집합은 모든 것이 허용됨을 의미합니다. "*"는 모두를 의미합니다. |
resources |
|
| string array | resources는 이 규칙이 적용되는 리소스의 목록입니다. ""는 지정된 apiGroups의 모든 것을 의미합니다. "/foo"는 지정된 apiGroups의 모든 리소스에 대한 하위 리소스 'foo'를 나타냅니다. |
verbs ***** |
|
| string array | verbs는 get, list, watch, create, update, delete, proxy 같은 쿠버네티스 리소스 API 동사 목록입니다. "*"는 모두를 의미합니다. |