apiVersion: authorization.k8s.io/v1
import "k8s.io/api/authorization/v1"
ResourceRule 是主体被允许对资源执行的操作列表。 该列表的顺序无关紧要,可能包含重复项,也可能不完整。
| 字段 | 描述 |
|---|---|
apiGroupsstring array |
apiGroups 是包含相关资源的 API 组名称。 如果指定了多个 API 组,则针对其中任一 API 组内所列资源发起的任何操作请求都将被允许。 其中,"*" 表示所有。 |
resourceNamesstring array |
resourceNames 是一个可选的名称白名单,用于指定该规则适用的对象。 若该集合为空,则表示允许所有对象;"*" 表示所有对象。 |
resourcesstring array |
resources 是此规则适用的资源列表。 "*" 表示指定 apiGroups 中的所有资源。"*/foo" 表示指定 apiGroups 中所有资源的子资源 "foo"。 |
verbs *string array |
verbs 是 Kubernetes 资源 API 动词的列表,例如: get、list、watch、create、update、delete、proxy。 其中 "*" 表示所有动词。 |