RBAC 资源对象说明(极简标准手册).docxVIP

  • 2
  • 0
  • 约1.14千字
  • 约 2页
  • 2026-03-20 发布于山西
  • 举报

RBAC 资源对象说明(极简标准手册).docx

RBAC资源对象说明(极简标准手册)

适用于Kubernetes/微服务权限系统RBAC(Role-BasedAccessControl),只讲核心对象、关系、用法。

一、RBAC四大核心对象

1.Role(角色)

作用:定义一组权限规则(能对哪些资源做什么操作)。

范围:仅作用于单个Namespace。

包含内容:

apiGroups(API组)

resources(资源:pod、svc、configmap等)

verbs(动作:get、list、create、update、delete等)

2.ClusterRole(集群角色)

作用:集群级别的Role,权限范围更大。

范围:整个集群(所有Namespace+集群级资源)。

适用:

nodes、namespaces、pv等集群级资源

跨命名空间统一权限

3.RoleBinding(角色绑定)

作用:把Role→用户/ServiceAccount绑定。

范围:仅在当前Namespace生效。

只能绑定:

本Namespace下的Role

或ClusterRole(但权限仍被限制在当前ns)

4.ClusterRoleBinding(集群绑定)

作用:把ClusterRole→用户/ServiceAccount绑定。

范围:整个集群。

适用:集群管理员

文档评论(0)

1亿VIP精品文档

相关文档