KRM API iam.gdc.goog/v1

iam.gdc.goog/v1

Berisi definisi Skema API untuk grup API identitas.

Paket v1 berisi definisi Skema API untuk grup API iam.gdc.goog v1

CustomRole

Mewakili template untuk CustomRole zonal Peran khusus memberikan kontrol terperinci atas izin pengguna, tidak seperti peran bawaan. Hal ini memungkinkan organisasi menyesuaikan hak akses dengan kebutuhan spesifik mereka, menyeimbangkan efisiensi operasional dengan keamanan. Dengan mematuhi prinsip hak istimewa terendah, peran kustom meningkatkan keamanan secara signifikan dan melindungi data sensitif.

Muncul di: - CustomRoleList

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string CustomRole
metadata ObjectMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
spec CustomRoleSpec
status CustomRoleStatus

CustomRoleList

Berisi daftar resource CustomRole

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string CustomRoleList
metadata ListMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
items Array CustomRole

CustomRoleMetadata

Menampilkan data yang diperlukan untuk membuat Peran Khusus

Muncul di: - CustomRoleSpec

Kolom Deskripsi
scope CustomRoleScopeType cakupan peran khusus yang dibuat, yang dapat berupa organisasi atau project
roleNamespaces array string namespace peran (opsional) hanya diperlukan untuk deployment peran jika: kasus 1: jika cakupan adalah project, maka cakupan tersebut menunjukkan namespace project kasus 2: jika cakupan adalah project dan roleNamespaces berisi ['*'], maka cakupan tersebut menunjukkan semua namespace project kasus 3: jika cakupan adalah organisasi dan roleType deployment adalah role, bukan clusterRole, maka cakupan tersebut menunjukkan namespace literal
title string title adalah nama peran yang mudah dimengerti, seperti "Admin Perusahaan Saya".
description string description adalah deskripsi singkat tentang peran tersebut, seperti "Deskripsi peran kustom saya".
id string id adalah nama peran, seperti "my-company-admin".
stage StageType tahap menunjukkan tahap peran dalam siklus proses peluncuran yang dapat berupa [ALPHA, BETA, GA, DISABLED]

CustomRoleSpec

Menentukan data CustomRole dalam resource ClusterRoleTemplate

Muncul di: - CustomRole

Kolom Deskripsi
metadata CustomRoleMetadata Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
zonalRules Array PolicyRule
globalRules Array PolicyRule

CustomRoleStatus

Memberikan status CustomRole

Muncul di: - CustomRole

Kolom Deskripsi
conditions Array Condition Kondisi mewakili pengamatan status keseluruhan Peran khusus ini
propagationInfo PropagationInfo informasi propagasi template yang dikonversi untuk konversi template peran zonal

IdentityProviderConfig

Mewakili konfigurasi untuk penyedia identitas yang mendukung OIDC atau SAML.

Muncul di: - IdentityProviderConfigList

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string IdentityProviderConfig
metadata ObjectMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
spec IdentityProviderConfigSpec
status IdentityProviderConfigStatus

IdentityProviderConfigList

Berisi daftar resource IdentityProviderConfig.

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string IdentityProviderConfigList
metadata ListMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
items Array IdentityProviderConfig

IdentityProviderConfigSpec

Memberikan spesifikasi, atau status yang diinginkan, dari resource IdentityProviderConfig. OIDCConfig atau SAMLConfig harus diberikan, tetapi tidak boleh keduanya.

Muncul di: - IdentityProviderConfig

Kolom Deskripsi
oidc OIDCProviderConfig Konfigurasi khusus OIDC.
saml SAMLProviderConfig Konfigurasi khusus SAML.

IdentityProviderConfigStatus

Memberikan status resource IdentityProviderConfig.

Muncul di: - IdentityProviderConfig

Kolom Deskripsi
conditions Array Condition

PropagationInfo

Memberikan informasi template peran yang dikonversi

Muncul di: - CustomRoleStatus

Kolom Deskripsi
roleName string nama peran
roleType RoleType jenis peran, dapat berupa [role, clusterRole, projectRole, organizationRole]
namespaces array string namespace peran tempat deployment peran akan terjadi

StandardClusterRole

Mewakili resource project yang menyebarkan konfigurasi ClusterRole ke semua cluster vanilla dalam project. Namespace resource StandardClusterRole sesuai dengan project.

Muncul di: - StandardClusterRoleList

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string StandardClusterRole
metadata ObjectMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
spec StandardClusterRoleSpec
status StandardClusterRoleStatus

StandardClusterRoleBinding

Mewakili resource project yang menyebarkan konfigurasi resource ClusterRoleBinding ke semua cluster standar dalam project yang sama. Namespace untuk resource StandardClusterRoleBinding sesuai dengan project.

Muncul di: - StandardClusterRoleBindingList

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string StandardClusterRoleBinding
metadata ObjectMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
spec StandardClusterRoleBindingSpec
status StandardClusterRoleBindingStatus

StandardClusterRoleBindingList

Berisi daftar resource StandardClusterRoleBinding.

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string StandardClusterRoleBindingList
metadata ListMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
items array StandardClusterRoleBinding

StandardClusterRoleBindingSpec

Mendefinisikan spesifikasi resource StandardClusterRoleBinding. Ini adalah definisi yang sama dengan definisi ClusterRoleBinding native.

Muncul di: - StandardClusterRoleBinding

Kolom Deskripsi
subjects Subject array Subjek resource RoleBinding yang dibuat di cluster.
roleRef RoleRef Resource RoleRef dari objek RoleBinding yang akan dibuat di cluster.

StandardClusterRoleBindingStatus

Menentukan status StandardClusterRoleBinding resource yang diamati.

Muncul di: - StandardClusterRoleBinding

Kolom Deskripsi
conditions Array Condition
clusters Array ClusterStatus Daftar status propagasi untuk cluster.
propagatedName string Nama resource ClusterRoleBinding yang di-propagate dan diwujudkan dalam cluster vanilla.
errorStatus ErrorStatus Kesalahan terbaru dengan waktu yang diamati disertakan.

StandardClusterRoleList

Berisi daftar resource StandardClusterRole.

Kolom Deskripsi
apiVersion string iam.gdc.goog/v1
kind string StandardClusterRoleList
metadata ListMeta Lihat dokumentasi Kubernetes API untuk mengetahui kolom metadata.
items Array StandardClusterRole

StandardClusterRoleSpec

Mendefinisikan aturan resource StandardClusterRole. Definisinya sama dengan ClusterRole Kubernetes native.

Muncul di: - StandardClusterRole

Kolom Deskripsi
rules Array PolicyRule

StandardClusterRoleStatus

Menentukan status yang diamati dari resource StandardClusterRole.

Muncul di: - StandardClusterRole

Kolom Deskripsi
conditions Array Condition
clusters Array ClusterStatus Daftar status propagasi di cluster.
propagatedName string Nama resource ClusterRole yang di-propagate dan diwujudkan dalam cluster vanilla.
errorStatus ErrorStatus Kesalahan terbaru dengan waktu yang diamati disertakan.