zh-trans: update content/zh/docs/admin/authorization/_index.md (#13779)
* zh-trans: update content/zh/docs/admin/authorization/_index.md * Update _index.md * Update content/zh/docs/admin/authorization/_index.md Co-Authored-By: SataQiu <1527062125@qq.com> * Update content/zh/docs/admin/authorization/_index.md Co-Authored-By: SataQiu <1527062125@qq.com> * Update content/zh/docs/admin/authorization/_index.md Co-Authored-By: SataQiu <1527062125@qq.com>
This commit is contained in:
committed by
Kubernetes Prow Robot
parent
486fd6e720
commit
e27bce7427
@@ -33,13 +33,12 @@ Kubernetes 仅查看以下API请求属性:
|
|||||||
|
|
||||||
* **user** - 验证期间提供的 `user` 字符串
|
* **user** - 验证期间提供的 `user` 字符串
|
||||||
* **group** - 认证用户所属的组名列表
|
* **group** - 认证用户所属的组名列表
|
||||||
* **“extra"** - 由认证层提供的任意字符串键到字符串值的映射
|
* **extra** - 由认证层提供的任意字符串键到字符串值的映射
|
||||||
* **API** - 指示请求是否用于 API 资源
|
* **API** - 指示请求是否用于 API 资源
|
||||||
* **Request path** - 诸如 `/api` 或 `/healthz` 的其他非资源端点的路径 ( 请参阅[kubectl](#kubectl)).
|
* **Request path** - 诸如 `/api` 或 `/healthz` 的其他非资源端点的路径 ( 请参阅[kubectl](#kubectl)).
|
||||||
* **API request verb** - API 动词 `get`,`list`,`create`,`update`,`patch`,`watch`,`proxy`,`redirect`,`delete` 和 `deletecollection` 用于资源请求。要确定资源 API 端点的请求动词,请参阅**确定下面的请求动词**.
|
* **API request verb** - API 动词 `get`,`list`,`create`,`update`,`patch`,`watch`,`proxy`,`redirect`,`delete` 和 `deletecollection` 用于资源请求。要确定资源 API 端点的请求动词,请参阅**确定下面的请求动词**.
|
||||||
* **HTTP request verb** - HTTP 动词 `get`,`post`,`put` 和 `delete` 用于非资源请求
|
* **HTTP request verb** - HTTP 动词 `get`,`post`,`put` 和 `delete` 用于非资源请求
|
||||||
* **Resource** - 正在访问的资源的ID或名称(仅适用于资源请求)
|
* **Resource** - 正在访问的资源的 ID 或名称 ( 仅适用于资源请求 ),对于使用 `get`, `update`, `patch`, 和 `delete` 动词的资源请求,您必须提供资源名称。
|
||||||
--* 对于使用`get`, `update`, `patch`, 和 `delete`动词的资源请求,您必须提供资源名称。
|
|
||||||
* **Subresource** - 正在访问的子资源 ( 仅用于资源请求 )
|
* **Subresource** - 正在访问的子资源 ( 仅用于资源请求 )
|
||||||
* **Namespace** - 正在被访问的对象的命名空间 ( 仅针对命名空间的资源请求 )
|
* **Namespace** - 正在被访问的对象的命名空间 ( 仅针对命名空间的资源请求 )
|
||||||
* **API group** - 正在访问的 API 组 ( 仅用于资源请求 ). 一个空字符串指定[核心 API 组](/docs/api/).
|
* **API group** - 正在访问的 API 组 ( 仅用于资源请求 ). 一个空字符串指定[核心 API 组](/docs/api/).
|
||||||
@@ -137,7 +136,7 @@ subjectaccessreview "" created
|
|||||||
- `--authorization-mode=AlwaysDeny` 此标志阻止所有请求 . 仅使用此标志进行测试。
|
- `--authorization-mode=AlwaysDeny` 此标志阻止所有请求 . 仅使用此标志进行测试。
|
||||||
- `--authorization-mode=AlwaysAllow` 此标志允许所有请求 . 只有在您不需要 API 请求授权的情况下才能使用此标志。
|
- `--authorization-mode=AlwaysAllow` 此标志允许所有请求 . 只有在您不需要 API 请求授权的情况下才能使用此标志。
|
||||||
|
|
||||||
您可以选择多个授权模块. 如果其中一种模式为 `AlwaysAllow`,则覆盖其他模式,并允许所有API请求。
|
您可以选择多个授权模块,如果其中一种模式为 `AlwaysAllow`,则覆盖其他模式,并允许所有 API 请求。
|
||||||
|
|
||||||
## 版本控制
|
## 版本控制
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user