주체
주체 (Subject)
이 페이지는 역할 바인딩이 적용되는 객체나 사용자 정체성을 참조하는 Subject 객체를 설명해요. 역할을 부여받는 사용자, 그룹 또는 서비스 어카운트를 나타내는 구조체랍니다.
본문
Subject는 역할 바인딩이 적용되는 객체나 사용자 정체성에 대한 참조를 포함합니다. 직접 API 객체 참조를 보유하거나, 사용자 및 그룹 이름 같은 비객체에 대한 값을 보유할 수 있습니다.
apiVersion: rbac.authorization.k8s.io/v1
import "k8s.io/api/rbac/v1"
Subject
Subject는 역할 바인딩이 적용되는 객체나 사용자 정체성에 대한 참조를 포함합니다. 직접 API 객체 참조를 보유하거나, 사용자 및 그룹 이름 같은 비객체에 대한 값을 보유할 수 있습니다.
| Field | Description |
|---|---|
apiGroup |
|
| string | apiGroup은 참조된 주체의 API 그룹을 보유합니다. ServiceAccount 주체의 경우 ""(빈 문자열)로 기본 설정됩니다. User 및 Group 주체의 경우 "rbac.authorization.k8s.io"로 기본 설정됩니다. |
kind ***** |
|
| string | 참조되는 객체의 종류입니다. 이 API 그룹에서 정의한 값은 "User", "Group", "ServiceAccount"입니다. Authorizer가 kind 값을 인식하지 못하면 오류를 보고해야 합니다. |
name ***** |
|
| string | 참조되는 객체의 이름입니다. |
namespace |
|
| string | 참조된 객체의 네임스페이스입니다. 객체 종류가 "User" 또는 "Group" 같은 비네임스페이스이고 이 값이 비어 있지 않으면 Authorizer는 오류를 보고해야 합니다. |