From 772684dc45628fd0c3f97dbdedacc9f1ba24b585 Mon Sep 17 00:00:00 2001 From: Vickey Wu <1143604452@qq.com> Date: Thu, 20 Aug 2020 11:15:06 +0800 Subject: [PATCH] Update admission-controllers.md fix: add missing content about CertificateApproval, CertificateSigning and CertificateSubjectRestrictions --- .../admission-controllers.md | 36 +++++++++++++++++++ 1 file changed, 36 insertions(+) diff --git a/content/zh/docs/reference/access-authn-authz/admission-controllers.md b/content/zh/docs/reference/access-authn-authz/admission-controllers.md index 93be72db24..e87aa4e075 100755 --- a/content/zh/docs/reference/access-authn-authz/admission-controllers.md +++ b/content/zh/docs/reference/access-authn-authz/admission-controllers.md @@ -205,6 +205,42 @@ Rejects all requests. AlwaysDeny is DEPRECATED as no real meaning. --> 拒绝所有的请求。由于没有实际意义,已废弃。 +### CertificateApproval + + + +此准入控制器获取“审批”CertificateSigningRequest资源的请求并执行额外的授权检查,以确保审批请求的用户有权限审批`spec.signerName`请求CertificateSigningRequest资源的证书请求。 + + + +有关对证书签名请求资源执行不同操作所需权限的详细信息,请参阅[证书签名请求](/docs/reference/access-authn-authz/certificate-signing-requests/) + +### CertificateSigning + + + +此准入控制器获取CertificateSigningRequest资源的`status.certificate`字段更新请求并执行额外的授权检查,以确保签发证书的用户有权限为`spec.signerName`请求CertificateSigningRequest资源的证书请求`签发`证书。 + + + +有关对证书签名请求资源执行不同操作所需权限的详细信息,请参阅[证书签名请求](/docs/reference/access-authn-authz/certificate-signing-requests/) + +### CertificateSubjectRestrictions + + + +此准入控制器获取具有`kubernetes.io/kube-apiserver-client`的`spec.signerName`的CertificateSigningRequest资源创建请求,它拒绝任何包含了`system:masters`一个“组”(或者“组织”)的请求。 + ### DefaultStorageClass {#defaultstorageclass}