자기 주체 접근 검토

자기 주체 접근 검토 (SelfSubjectAccessReview)

이 페이지는 현재 사용자가 특정 작업을 수행할 수 있는지 확인하는 SelfSubjectAccessReview 객체를 설명해요. 현재 인증된 사용자에 대한 인가 확인을 나타내는 구조체랍니다.

출처: Kubernetes API Reference

본문

SelfSubjectAccessReview는 현재 사용자가 작업을 수행할 수 있는지 여부를 확인합니다. spec.namespace를 채우지 않으면 "모든 네임스페이스에서"를 의미합니다. Self는 특별한 경우입니다. 사용자는 항상 작업을 수행할 수 있는지 확인할 수 있어야 하기 때문입니다.

apiVersion: authorization.k8s.io/v1

import "k8s.io/api/authorization/v1"

SelfSubjectAccessReview

SelfSubjectAccessReview는 현재 사용자가 작업을 수행할 수 있는지 여부를 확인합니다. spec.namespace를 채우지 않으면 "모든 네임스페이스에서"를 의미합니다. Self는 특별한 경우입니다. 사용자는 항상 작업을 수행할 수 있는지 확인할 수 있어야 하기 때문입니다.


Field Description
apiVersion
string APIVersion은 이 객체 표현의 버전 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않은 값은 거부할 수 있습니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources
kind
string Kind는 이 객체가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트가 요청을 제출하는 엔드포인트에서 이를 추론할 수 있습니다. 업데이트할 수 없습니다. CamelCase 형식입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds
metadata
ObjectMeta metadata는 표준 목록 메타데이터입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
spec *****
SelfSubjectAccessReviewSpec spec은 평가되는 요청에 대한 정보를 보유합니다. user와 groups는 비어 있어야 합니다.
status
SubjectAccessReviewStatus status는 서버에 의해 채워지며 요청이 허용되는지 여부를 나타냅니다.

SelfSubjectAccessReviewSpec

SelfSubjectAccessReviewSpec는 접근 요청에 대한 설명입니다. resourceAttributes와 nonResourceAttributes 중 정확히 하나가 설정되어야 합니다.


Field Description
nonResourceAttributes
NonResourceAttributes nonResourceAttributes는 비리소스 접근 요청에 대한 정보를 설명합니다.
resourceAttributes
ResourceAttributes resourceAttributes는 리소스 접근 요청에 대한 정보를 설명합니다.

더 알아보기 (Learn more)