ServiceAccount
ServiceAccount повʼязує разом:
- імʼя, зрозуміле користувачам і, можливо, периферійним системам, для ідентифікації;
- головну діючу особу, яка може бути автентифікована і авторизована;
- набір секретів.
ServiceAccount повʼязує разом:
TokenRequest запитує токен для вказаного службового облікового запису.
TokenReview намагається автентифікувати токен вже відомому користувачу.
Обʼєкти CertificateSigningRequest надають механізм для отримання сертифікатів x509 шляхом подання запиту на підписання сертифіката та його асинхронного схвалення і видачі.
ClusterTrustBundle — це кластерний контейнер для X.
SelfSubjectReview містить інформацію про користувача, яку має kube-apiserver про користувача, що робить цей запит.