자기 주체 규칙 검토

자기 주체 규칙 검토 (SelfSubjectRulesReview)

이 페이지는 현재 사용자가 네임스페이스 안에서 수행할 수 있는 작업 집합을 열거하는 SelfSubjectRulesReview 객체를 설명해요. UI에서 권한 기반 UI/숨김을 처리할 때 사용되는 구조체랍니다.

출처: Kubernetes API Reference

본문

SelfSubjectRulesReview는 현재 사용자가 네임스페이스 안에서 수행할 수 있는 작업 집합을 열거합니다. 반환된 작업 목록은 서버의 인가 모드와 평가 중 발생한 오류에 따라 불완전할 수 있습니다. SelfSubjectRulesReview는 UI에서 작업을 표시/숨기거나 최종 사용자가 자신의 권한에 대해 빠르게 추론하도록 하기 위해 사용해야 합니다. 이는 혼동된 대리자(confused deputy), 캐시 수명/폐기, 정확성 문제를 일으키므로 외부 시스템이 인가 결정을 내리는 데 사용해서는 안 됩니다. SubjectAccessReview와 LocalAccessReview가 인가 결정을 API 서버에 위임하는 올바른 방법입니다.

apiVersion: authorization.k8s.io/v1

import "k8s.io/api/authorization/v1"

SelfSubjectRulesReview

SelfSubjectRulesReview는 현재 사용자가 네임스페이스 안에서 수행할 수 있는 작업 집합을 열거합니다. 반환된 작업 목록은 서버의 인가 모드와 평가 중 발생한 오류에 따라 불완전할 수 있습니다. SelfSubjectRulesReview는 UI에서 작업을 표시/숨기거나 최종 사용자가 자신의 권한에 대해 빠르게 추론하도록 하기 위해 사용해야 합니다. 이는 혼동된 대리자, 캐시 수명/폐기, 정확성 문제를 일으키므로 외부 시스템이 인가 결정을 내리는 데 사용해서는 안 됩니다. SubjectAccessReview와 LocalAccessReview가 인가 결정을 API 서버에 위임하는 올바른 방법입니다.


Field Description
apiVersion
string APIVersion은 이 객체 표현의 버전 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않은 값은 거부할 수 있습니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources
kind
string Kind는 이 객체가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트가 요청을 제출하는 엔드포인트에서 이를 추론할 수 있습니다. 업데이트할 수 없습니다. CamelCase 형식입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds
metadata
ObjectMeta metadata는 표준 목록 메타데이터입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
spec *****
SelfSubjectRulesReviewSpec spec은 평가되는 요청에 대한 정보를 보유합니다.
status
SubjectRulesReviewStatus status는 서버에 의해 채워지며 사용자가 수행할 수 있는 작업 집합을 나타냅니다.

SelfSubjectRulesReviewSpec

SelfSubjectRulesReviewSpec는 SelfSubjectRulesReview의 사양을 정의합니다.


Field Description
namespace
string 규칙을 평가할 네임스페이스입니다. 필수입니다.

더 알아보기 (Learn more)