Subject

Subject

Subject 包含对角色绑定所适用的对象或用户身份的引用。 它可以是直接的 API 对象引用,也可以是针对非对象(如用户和组名称)的值。

apiVersion: rbac.authorization.k8s.io/v1

import "k8s.io/api/rbac/v1"

Subject

Subject 包含对角色绑定所适用的对象或用户身份的引用。 它可以是直接的 API 对象引用,也可以是针对非对象(如用户和组名称)的值。


字段描述
apiGroup
string
apiGroup 包含所引用主体的 API 组。 对于 ServiceAccount 主体,默认为 ""; 对于 User 和 Group 主体,默认为 "rbac.authorization.k8s.io"。
kind *
string
所引用对象的类型。该 API 组定义的取值为 "User"、"Group" 和 "ServiceAccount"。如果授权器(Authorizer)无法识别该类型值, 则应报错。
name *
string
所引用对象的名称。
namespace
string
被引用对象的命名空间。如果对象类型属于非命名空间类型(例如 "User" 或 "Group")且该值非空,则授权器应报错。
最后修改 August 01, 2026 at 7:36 PM PST: [zh-cn]sync subject-v1-rbac (4f4ceb8a82)