LocalSubjectAccessReview
LocalSubjectAccessReview перевіряє, чи може користувач або група виконати дію в заданому просторі імен.
LocalSubjectAccessReview перевіряє, чи може користувач або група виконати дію в заданому просторі імен.
SelfSubjectAccessReview перевіряє, чи може поточний користувач виконати дію.
SelfSubjectRulesReview перелічує набір дій, які поточний користувач може виконувати в межах простору імен.
SubjectAccessReview перевіряє, чи може користувач або група виконати дію.
ClusterRole — це логічне групування PolicyRules на рівні кластера, на яке можна посилатися як на єдине ціле за допомогою привʼязки RoleBinding або ClusterRoleBinding.
ClusterRoleBinding посилається на ClusterRole, але не містить її.
Роль — це логічне групування PolicyRules у просторі імен, на яке можна посилатися як на одиницю за допомогою RoleBinding.
RoleBinding посилається на роль, але не містить її.