# 身份认证资源

LLMS index: [llms.txt](/llms.txt)

---

Section pages:

- [ServiceAccount](/zh-cn/docs/reference/kubernetes-api/authentication-resources/service-account-v1/): ServiceAccount 将以下内容绑定在一起：1. 用户可以理解的名称，也可能是外围系统理解的身份标识 2. 可以验证和授权的主体 3. 一组 Secret。
- [TokenRequest](/zh-cn/docs/reference/kubernetes-api/authentication-resources/token-request-v1/): TokenRequest 为给定的服务账号请求一个令牌。
- [TokenReview](/zh-cn/docs/reference/kubernetes-api/authentication-resources/token-review-v1/): TokenReview 尝试通过验证令牌来确认已知用户。
- [CertificateSigningRequest](/zh-cn/docs/reference/kubernetes-api/authentication-resources/certificate-signing-request-v1/): CertificateSigningRequest 对象提供了一种通过提交证书签名请求并异步批准和颁发 x509 证书的机制。
- [ClusterTrustBundle v1beta1](/zh-cn/docs/reference/kubernetes-api/authentication-resources/cluster-trust-bundle-v1beta1/): ClusterTrustBundle 是一个集群范围的容器，用于存放 X.509 信任锚（根证书）。
- [SelfSubjectReview](/zh-cn/docs/reference/kubernetes-api/authentication-resources/self-subject-review-v1/): SelfSubjectReview 包含 kube-apiserver 所拥有的与发出此请求的用户有关的用户信息。
