LocalSubjectAccessReview
apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
LocalSubjectAccessReview
LocalSubjectAccessReview 檢查使用者或組是否能在給定名稱空間中執行操作。擁有名稱空間範圍的資源使得授予包含許可權檢查的名稱空間範圍策略變得容易得多。
apiVersion: authorization.k8s.io/v1
kind: LocalSubjectAccessReview
metadata (ObjectMeta)
標準列表元資料。更多資訊:https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
spec (SubjectAccessReviewSpec), 必填
spec 包含被評估請求的資訊。spec.namespace 必須等於你請求的名稱空間。如果為空,則使用預設值。
status (SubjectAccessReviewStatus)
Status 由伺服器填充,指示請求是否被允許
操作
create
建立一個 LocalSubjectAccessReview
HTTP 請求
POST /apis/authorization.k8s.io/v1/namespaces/{namespace}/localsubjectaccessreviews
引數
namespace (在路徑中): string,必填
body: LocalSubjectAccessReview, 必填
dryRun (在查詢中): string
fieldManager (在查詢中): string
fieldValidation (在查詢中): string
pretty (在查詢中): string
響應
200 (LocalSubjectAccessReview): OK
201 (LocalSubjectAccessReview): 已建立
202 (LocalSubjectAccessReview): 已接受
401: 未授權
本頁面是自動生成的。
如果你打算報告此頁面存在的問題,請在問題描述中提及此頁面是自動生成的。修復可能需要在 Kubernetes 專案的其他地方進行。