LocalSubjectAccessReview
LocalSubjectAccessReview 检查用户或组是否可以在给定的命名空间内执行某操作。
Kubernetes v1.24 版本的文档已不再维护。您现在看到的版本来自于一份静态的快照。如需查阅最新文档,请点击 最新版本。
LocalSubjectAccessReview 检查用户或组是否可以在给定的命名空间内执行某操作。
SelfSubjectAccessReview 检查当前用户是否可以执行某操作。
SelfSubjectRulesReview 枚举当前用户可以在某命名空间内执行的操作集合。
SubjectAccessReview 检查用户或组是否可以执行某操作。
ClusterRole 是一个集群级别的 PolicyRule 逻辑分组,可以被 RoleBinding 或 ClusterRoleBinding 作为一个单元引用。
ClusterRoleBinding 引用 ClusterRole,但不包含它。
Role 是一个按命名空间划分的 PolicyRule 逻辑分组,可以被 RoleBinding 作为一个单元引用。
RoleBinding 引用一个角色,但不包含它。