ClusterRoleBinding 引用 ClusterRole,但不包含它。它可以引用同一命名空间或全局命名空间中的任何 ClusterRole。它通过(用户和组)或主体和命名空间信息(它所在的命名空间)添加 who 信息。给定命名空间中的 ClusterRoleBinding 仅在其命名空间中有效(主命名空间除外,主命名空间对所有命名空间都有权限)。
兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
ClusterRoleBinding 引用 ClusterRole,但不包含它。它可以引用同一命名空间或全局命名空间中的任何 ClusterRole。它通过(用户和组)或主体和命名空间信息(它所在的命名空间)添加 who 信息。给定命名空间中的 ClusterRoleBinding 仅在其命名空间中有效(主命名空间除外,主命名空间对所有命名空间都有权限)。
兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
ClusterRole 是 PolicyRules 的逻辑分组,ClusterRoleBindings 可以将其作为单元引用。
兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
RoleBindingRestriction 是一个对象,可以将其与主体(用户、组或服务帐户)匹配以确定是否允许在属于 RoleBindingRestriction 的命名空间中对该主体进行角色绑定。如果任何一个 RoleBindingRestriction 对象与主体匹配,则允许在命名空间中对该主体的角色绑定。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象