K8s アクセス制御
概要
クーバネティス API へのアクセス許可を、ロールに基づいてユーザーまたはグループに簡単かつ便利に付与または取り消すことができます。定義された条件下で、指定された API コールを通じて特定のリソースにアクセスできるユーザーを指定する詳細なポリシーの作成を容易にします。ユーザーやグループには、運用上のニーズに合わせてカスタマイズしたロールを付与することができ、クーバネティスリソースへのアクセスに必要不可欠な権限のみを確保することができます。ユーザーが複数のユーザーグループまたはポリシーに属している場合、権限はネストされた方法で適用され、ポリシーの重複が強制されます。権限が明示的に付与されていない場合、システムは「すべて拒否」ベースで動作するため、ユーザーはデフォルトでそれらのリソースへのアクセスを拒否されます。