SubjectRulesReviewStatus

SubjectRulesReviewStatus

SubjectRulesReviewStatus 包含了规则检查的结果。 根据服务器配置的授权器集合以及评估过程中出现的任何错误,该检查结果可能是不完整的。 由于授权规则是累加的,因此如果某条规则出现在列表中, 即便该列表不完整,也可以确信主体拥有相应的权限。

apiVersion: authorization.k8s.io/v1

import "k8s.io/api/authorization/v1"

SubjectRulesReviewStatus

SubjectRulesReviewStatus 包含了规则检查的结果。 根据服务器配置的授权器集合以及评估过程中出现的任何错误,该检查结果可能是不完整的。 由于授权规则是累加的,因此如果某条规则出现在列表中, 即便该列表不完整,也可以确信主体拥有相应的权限。


字段描述
evaluationError
string
evaluationError 可能会与“规则”(Rules)一同出现。 它表示在规则评估过程中发生了错误(例如,某个授权器不支持规则评估),并提示 ResourceRules 和/或 NonResourceRules 可能是不完整的。
incomplete *
boolean
当本次调用返回的规则不完整时,incomplete 字段为 true。 这种情况最常见于授权器(例如外部授权器)不支持规则评估的场景。
nonResourceRules *
NonResourceRule array
nonResourceRules 是主体被允许对非资源执行的操作列表。 该列表的顺序无关紧要,可能包含重复项,也可能不完整。
resourceRules *
ResourceRule array
resourceRules 是主体被允许对资源执行的操作列表。 该列表的顺序无关紧要,可能包含重复项,也可能不完整。