1. 程式人生 > >RBAC 基於許可權的訪問控制

RBAC 基於許可權的訪問控制

1.Role , RoleBinding 的作用物件都是namespace。

2.通過RoleRef,可以看到,RoleBinding物件通過名字,直接引用前面定義的Role,實現subject(user)和Role的繫結


role -- namespace -- RoleBinding -- mynamespace
                                      |
                               roleRef -- subject -- user -- example-user
                                      |
                               role(mynamespace) -- example-role