LocalSubjectAccessReview
apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
LocalSubjectAccessReview
LocalSubjectAccessReview 检查用户或组是否可以在给定的命名空间中执行操作。拥有命名空间范围的资源使得授予包含权限检查的命名空间范围策略更加容易。
apiVersion: authorization.k8s.io/v1
kind: LocalSubjectAccessReview
metadata (ObjectMeta)
标准列表元数据。更多信息:https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
spec (SubjectAccessReviewSpec), 必需
Spec 包含有关正在评估的请求的信息。spec.namespace 必须等于您发出请求的命名空间。如果为空,则默认为空。
status (SubjectAccessReviewStatus)
Status 由服务器填写,并指示请求是否被允许
操作
create
创建 LocalSubjectAccessReview
HTTP 请求
POST /apis/authorization.k8s.io/v1/namespaces/{namespace}/localsubjectaccessreviews
参数
namespace (in path): string, 必需
body: LocalSubjectAccessReview, 必需
dryRun (in query): string
fieldManager (in query): string
fieldValidation (in query): string
pretty (in query): string
响应
200 (LocalSubjectAccessReview): OK
201 (LocalSubjectAccessReview): 已创建
202 (LocalSubjectAccessReview): 已接受
401: 未授权
此页面是自动生成的。
如果您计划报告此页面的问题,请在您的问题描述中提及该页面是自动生成的。修复可能需要在 Kubernetes 项目中的其他地方进行。