- 2
- 0
- 约1.14千字
- 约 2页
- 2026-03-20 发布于山西
- 举报
RBAC资源对象说明(极简标准手册)
适用于Kubernetes/微服务权限系统RBAC(Role-BasedAccessControl),只讲核心对象、关系、用法。
一、RBAC四大核心对象
1.Role(角色)
作用:定义一组权限规则(能对哪些资源做什么操作)。
范围:仅作用于单个Namespace。
包含内容:
apiGroups(API组)
resources(资源:pod、svc、configmap等)
verbs(动作:get、list、create、update、delete等)
2.ClusterRole(集群角色)
作用:集群级别的Role,权限范围更大。
范围:整个集群(所有Namespace+集群级资源)。
适用:
nodes、namespaces、pv等集群级资源
跨命名空间统一权限
3.RoleBinding(角色绑定)
作用:把Role→用户/ServiceAccount绑定。
范围:仅在当前Namespace生效。
只能绑定:
本Namespace下的Role
或ClusterRole(但权限仍被限制在当前ns)
4.ClusterRoleBinding(集群绑定)
作用:把ClusterRole→用户/ServiceAccount绑定。
范围:整个集群。
适用:集群管理员
原创力文档

文档评论(0)