RBAC
Explora ServiceAccounts, Roles, ClusterRoles y sus bindings para ver quién puede hacer qué.
La página de RBAC responde quién puede hacer qué en este clúster.
ServiceAccounts
ServiceAccounts muestra identidades del namespace. La vista refleja campos de la API, como image pull secrets cuando existen; un clúster moderno no tiene por qué crear Secrets de token.
Roles y ClusterRoles
Inspecciona los permisos asociados a esas identidades. El detalle expande el array rules en una tabla con apiGroups, resources, verbs y resourceNames.
RoleBindings y ClusterRoleBindings
Muestra qué subjects apuntan a cada rol. La lista incluye la referencia del rol y los subjects, entre ellos usuarios, grupos y ServiceAccounts.
Solución de problemas de permisos
Usa Can I en Roles para ejecutar SelfSubjectAccessReview con verbo, recurso, namespace, grupo, subrecurso y nombre opcional. Comprueba la identidad kubeconfig actual, no un ServiceAccount arbitrario.