Dockerman Docs
Kubernetes

RBAC

Explora ServiceAccounts, Roles, ClusterRoles y sus bindings para ver quién puede hacer qué.

La página de RBAC responde quién puede hacer qué en este clúster.

ServiceAccounts

ServiceAccounts muestra identidades del namespace. La vista refleja campos de la API, como image pull secrets cuando existen; un clúster moderno no tiene por qué crear Secrets de token.

Roles y ClusterRoles

Inspecciona los permisos asociados a esas identidades. El detalle expande el array rules en una tabla con apiGroups, resources, verbs y resourceNames.

RoleBindings y ClusterRoleBindings

Muestra qué subjects apuntan a cada rol. La lista incluye la referencia del rol y los subjects, entre ellos usuarios, grupos y ServiceAccounts.

Solución de problemas de permisos

Usa Can I en Roles para ejecutar SelfSubjectAccessReview con verbo, recurso, namespace, grupo, subrecurso y nombre opcional. Comprueba la identidad kubeconfig actual, no un ServiceAccount arbitrario.