apiVersion: rbac.authorization.k8s.io/v1
import "k8s.io/api/rbac/v1"
Subject 包含对角色绑定所适用的对象或用户身份的引用。 它可以是直接的 API 对象引用,也可以是针对非对象(如用户和组名称)的值。
| 字段 | 描述 |
|---|---|
apiGroupstring | apiGroup 包含所引用主体的 API 组。 对于 ServiceAccount 主体,默认为 ""; 对于 User 和 Group 主体,默认为 "rbac.authorization.k8s.io"。 |
kind *string | 所引用对象的类型。该 API 组定义的取值为 "User"、"Group" 和 "ServiceAccount"。如果授权器(Authorizer)无法识别该类型值, 则应报错。 |
name *string | 所引用对象的名称。 |
namespacestring | 被引用对象的命名空间。如果对象类型属于非命名空间类型(例如 "User" 或 "Group")且该值非空,则授权器应报错。 |