zh-trans: update content/zh/docs/admin/authorization/_index.md (#13779)

* zh-trans: update content/zh/docs/admin/authorization/_index.md

* Update _index.md

* Update content/zh/docs/admin/authorization/_index.md

Co-Authored-By: SataQiu <1527062125@qq.com>

* Update content/zh/docs/admin/authorization/_index.md

Co-Authored-By: SataQiu <1527062125@qq.com>

* Update content/zh/docs/admin/authorization/_index.md

Co-Authored-By: SataQiu <1527062125@qq.com>
This commit is contained in:
SataQiu
2019-04-11 22:52:16 +08:00
committed by Kubernetes Prow Robot
parent 486fd6e720
commit e27bce7427
@@ -33,13 +33,12 @@ Kubernetes 仅查看以下API请求属性:
* **user** - 验证期间提供的 `user` 字符串 * **user** - 验证期间提供的 `user` 字符串
* **group** - 认证用户所属的组名列表 * **group** - 认证用户所属的组名列表
* **extra"** - 由认证层提供的任意字符串键到字符串值的映射 * **extra** - 由认证层提供的任意字符串键到字符串值的映射
* **API** - 指示请求是否用于 API 资源 * **API** - 指示请求是否用于 API 资源
* **Request path** - 诸如 `/api``/healthz` 的其他非资源端点的路径 ( 请参阅[kubectl](#kubectl)). * **Request path** - 诸如 `/api``/healthz` 的其他非资源端点的路径 ( 请参阅[kubectl](#kubectl)).
* **API request verb** - API 动词 `get``list``create``update``patch``watch``proxy``redirect``delete``deletecollection` 用于资源请求。要确定资源 API 端点的请求动词,请参阅**确定下面的请求动词**. * **API request verb** - API 动词 `get``list``create``update``patch``watch``proxy``redirect``delete``deletecollection` 用于资源请求。要确定资源 API 端点的请求动词,请参阅**确定下面的请求动词**.
* **HTTP request verb** - HTTP 动词 `get``post``put``delete` 用于非资源请求 * **HTTP request verb** - HTTP 动词 `get``post``put``delete` 用于非资源请求
* **Resource** - 正在访问的资源的ID或名称(仅适用于资源请求) * **Resource** - 正在访问的资源的 ID 或名称 ( 仅适用于资源请求 ),对于使用 `get`, `update`, `patch`, 和 `delete` 动词的资源请求,您必须提供资源名称。
--* 对于使用`get`, `update`, `patch`, 和 `delete`动词的资源请求,您必须提供资源名称。
* **Subresource** - 正在访问的子资源 ( 仅用于资源请求 ) * **Subresource** - 正在访问的子资源 ( 仅用于资源请求 )
* **Namespace** - 正在被访问的对象的命名空间 ( 仅针对命名空间的资源请求 ) * **Namespace** - 正在被访问的对象的命名空间 ( 仅针对命名空间的资源请求 )
* **API group** - 正在访问的 API 组 ( 仅用于资源请求 ). 一个空字符串指定[核心 API 组](/docs/api/). * **API group** - 正在访问的 API 组 ( 仅用于资源请求 ). 一个空字符串指定[核心 API 组](/docs/api/).
@@ -137,7 +136,7 @@ subjectaccessreview "" created
- `--authorization-mode=AlwaysDeny` 此标志阻止所有请求 . 仅使用此标志进行测试。 - `--authorization-mode=AlwaysDeny` 此标志阻止所有请求 . 仅使用此标志进行测试。
- `--authorization-mode=AlwaysAllow` 此标志允许所有请求 . 只有在您不需要 API 请求授权的情况下才能使用此标志。 - `--authorization-mode=AlwaysAllow` 此标志允许所有请求 . 只有在您不需要 API 请求授权的情况下才能使用此标志。
您可以选择多个授权模块. 如果其中一种模式为 `AlwaysAllow`,则覆盖其他模式,并允许所有API请求。 您可以选择多个授权模块如果其中一种模式为 `AlwaysAllow`,则覆盖其他模式,并允许所有 API 请求。
## 版本控制 ## 版本控制