Kubernetes
权限 (RBAC)
浏览 ServiceAccounts、Roles、ClusterRoles 及其绑定,理解谁可以做什么。
使用 RBAC 页面快速回答一个问题:在这个集群中谁可以做什么。
ServiceAccounts
使用 ServiceAccounts 查看当前命名空间中的身份。详情显示 API 返回的字段,包括存在时的 image pull secrets;现代集群不一定创建生成的 token Secret。
Roles 和 ClusterRoles
使用 Roles 和 ClusterRoles 检查附加到这些身份的权限。详情视图将 rules 数组展开为可读的表格,包含 apiGroups、resources、verbs 和 resourceNames。
RoleBindings 和 ClusterRoleBindings
使用 RoleBindings 和 ClusterRoleBindings 查看哪些主体指向每个角色。列表显示角色引用和主体,包括 users、groups 和 ServiceAccounts。
排查权限问题
在 Roles 页面使用 Can I,针对 verb、resource、namespace、group、subresource 和可选 name 执行 SelfSubjectAccessReview。它检查当前 kubeconfig 身份,而不是任意 Pod ServiceAccount。