주체 규칙 검토 상태
주체 규칙 검토 상태 (SubjectRulesReviewStatus)
이 페이지는 규칙 검사의 결과를 담는 SubjectRulesReviewStatus 객체를 설명해요. 주체가 수행할 수 있는 리소스/비리소스 규칙 목록을 나타내는 구조체랍니다.
본문
SubjectRulesReviewStatus는 규칙 검사의 결과를 포함합니다. 이 검사는 서버가 구성된 authorizer 집합과 평가 중 발생한 오류에 따라 불완전할 수 있습니다. 인가 규칙은 추가적(additive)이므로, 규칙이 목록에 나타나면 그 목록이 불완전하더라도 주체가 해당 권한을 가진다고 가정해도 안전합니다.
apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
SubjectRulesReviewStatus
SubjectRulesReviewStatus는 규칙 검사의 결과를 포함합니다. 이 검사는 서버가 구성된 authorizer 집합과 평가 중 발생한 오류에 따라 불완전할 수 있습니다. 인가 규칙은 추가적이므로, 규칙이 목록에 나타나면 그 목록이 불완전하더라도 주체가 해당 권한을 가진다고 가정해도 안전합니다.
| Field | Description |
|---|---|
evaluationError |
|
| string | evaluationError는 Rules와 함께 나타날 수 있습니다. 규칙 평가 중 오류가 발생했음을 나타내며, 규칙 평가를 지원하지 않는 authorizer와 같은 경우로 인해 ResourceRules 및/또는 NonResourceRules가 불완전할 수 있습니다. |
incomplete ***** |
|
| boolean | incomplete는 이 호출이 반환하는 규칙이 불완전할 때 true입니다. 이는 외부 authorizer와 같은 authorizer가 규칙 평가를 지원하지 않을 때 가장 흔히 발생합니다. |
nonResourceRules ***** |
|
| NonResourceRule array | nonResourceRules는 주체가 비리소스에 대해 수행할 수 있는 작업 목록입니다. 목록 순서는 중요하지 않으며, 중복을 포함할 수 있고, 불완전할 수도 있습니다. |
resourceRules ***** |
|
| ResourceRule array | resourceRules는 주체가 리소스에 대해 수행할 수 있는 작업 목록입니다. 목록 순서는 중요하지 않으며, 중복을 포함할 수 있고, 불완전할 수도 있습니다. |