주체

주체 (Subject)

이 페이지는 역할 바인딩이 적용되는 객체나 사용자 정체성을 참조하는 Subject 객체를 설명해요. 역할을 부여받는 사용자, 그룹 또는 서비스 어카운트를 나타내는 구조체랍니다.

출처: Kubernetes API Reference

본문

Subject는 역할 바인딩이 적용되는 객체나 사용자 정체성에 대한 참조를 포함합니다. 직접 API 객체 참조를 보유하거나, 사용자 및 그룹 이름 같은 비객체에 대한 값을 보유할 수 있습니다.

apiVersion: rbac.authorization.k8s.io/v1

import "k8s.io/api/rbac/v1"

Subject

Subject는 역할 바인딩이 적용되는 객체나 사용자 정체성에 대한 참조를 포함합니다. 직접 API 객체 참조를 보유하거나, 사용자 및 그룹 이름 같은 비객체에 대한 값을 보유할 수 있습니다.


Field Description
apiGroup
string apiGroup은 참조된 주체의 API 그룹을 보유합니다. ServiceAccount 주체의 경우 ""(빈 문자열)로 기본 설정됩니다. User 및 Group 주체의 경우 "rbac.authorization.k8s.io"로 기본 설정됩니다.
kind *****
string 참조되는 객체의 종류입니다. 이 API 그룹에서 정의한 값은 "User", "Group", "ServiceAccount"입니다. Authorizer가 kind 값을 인식하지 못하면 오류를 보고해야 합니다.
name *****
string 참조되는 객체의 이름입니다.
namespace
string 참조된 객체의 네임스페이스입니다. 객체 종류가 "User" 또는 "Group" 같은 비네임스페이스이고 이 값이 비어 있지 않으면 Authorizer는 오류를 보고해야 합니다.

더 알아보기 (Learn more)