ResourceRule

ResourceRule

ResourceRule 是主体被允许对资源执行的操作列表。 该列表的顺序无关紧要,可能包含重复项,也可能不完整。

apiVersion: authorization.k8s.io/v1

import "k8s.io/api/authorization/v1"

ResourceRule

ResourceRule 是主体被允许对资源执行的操作列表。 该列表的顺序无关紧要,可能包含重复项,也可能不完整。


字段描述
apiGroups
string array
apiGroups 是包含相关资源的 API 组名称。 如果指定了多个 API 组,则针对其中任一 API 组内所列资源发起的任何操作请求都将被允许。 其中,"*" 表示所有。
resourceNames
string array
resourceNames 是一个可选的名称白名单,用于指定该规则适用的对象。 若该集合为空,则表示允许所有对象;"*" 表示所有对象。
resources
string array
resources 是此规则适用的资源列表。 "*" 表示指定 apiGroups 中的所有资源。"*/foo" 表示指定 apiGroups 中所有资源的子资源 "foo"。
verbs *
string array
verbs 是 Kubernetes 资源 API 动词的列表,例如: get、list、watch、create、update、delete、proxy。 其中 "*" 表示所有动词。
最后修改 August 08, 2026 at 8:42 PM PST: [zh-cn]sync resource-rule-v1-authorization (5b4a8a5054)