TeleportAccessList
이 가이드는 Teleport Kubernetes 오퍼레이터를 설치한 후 적용할 수 있는 TeleportAccessList 리소스의 필드에 대한 포괄적인 레퍼런스입니다. apiVersion: resources.teleport.dev/v1
이 가이드는 Teleport Kubernetes 오퍼레이터를 설치한 후 적용할 수 있는
TeleportAccessList 리소스의 필드에 대한 포괄적인 레퍼런스입니다.
resources.teleport.dev/v1#
apiVersion: resources.teleport.dev/v1
spec#
| 필드 |
타입 |
설명 |
| audit |
object |
audit은 이 액세스 목록을 감사해야 하는 빈도를 설명합니다. |
| description |
string |
description은 액세스 목록에 대한 선택적 일반 텍스트 설명입니다. |
| grants |
object |
grants는 이 액세스 목록의 멤버십을 통해 부여되는 액세스를 설명합니다. |
| membership_requires |
object |
membership_requires는 사용자가 액세스 목록의 멤버가 되기 위한 요구사항을 설명합니다. 액세스 목록에 대한 멤버십이 유효하려면 사용자가 Membership_requires의 요구사항을 충족하고 멤버 목록에 있어야 합니다. |
| owner_grants |
object |
owner_grants는 소유자가 이 액세스 목록에 부여하는 액세스를 설명합니다. |
| owners |
[]object |
owners는 액세스 목록 소유자의 목록입니다. |
| ownership_requires |
object |
ownership_requires는 사용자가 액세스 목록의 소유자가 되기 위한 요구사항을 설명합니다. 액세스 목록 소유권이 유효하려면 사용자가 ownership_requires의 요구사항을 충족하고 소유자 목록에 있어야 합니다. |
| title |
string |
title은 액세스 목록에 대한 일반 텍스트 간략 설명입니다. |
| type |
string |
type은 일반 액세스 목록을 나타내는 빈 문자열, SCIM 그룹에서 생성된 액세스 목록을 나타내는 "scim", 또는 IaC 도구가 관리하는 액세스 목록에 대한 "static"이 될 수 있습니다. |
spec.audit#
| 필드 |
타입 |
설명 |
| next_audit_date |
string |
next_audit_date는 다음 감사 날짜가 이루어져야 하는 시기입니다. |
| notifications |
object |
notifications은 사용자에게 알리기 위한 구성입니다. |
| recurrence |
object |
recurrence는 반복 정의입니다 |
spec.audit.notifications#
| 필드 |
타입 |
설명 |
| start |
string |
start는 다음 감사 날짜가 다가오고 있음을 사용자에게 알리기 시작하는 시점을 지정합니다. |
spec.audit.recurrence#
| 필드 |
타입 |
설명 |
| day_of_month |
string 또는 integer |
day_of_month는 리뷰가 예약될 월의 날짜입니다. 지원되는 값은 0, 1, 15, 31입니다. 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
| frequency |
string 또는 integer |
frequency는 리뷰의 빈도입니다. 이는 두 리뷰 사이의 기간(월 단위)을 나타냅니다. 지원되는 값은 0, 1, 3, 6, 12입니다. 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
spec.grants#
| 필드 |
타입 |
설명 |
| roles |
[]string |
roles는 액세스 목록의 멤버인 사용자에게 부여되는 역할입니다. |
| traits |
object |
traits는 액세스 목록의 멤버인 사용자에게 부여되는 특성입니다. |
spec.membership_requires#
| 필드 |
타입 |
설명 |
| roles |
[]string |
roles는 사용자가 액세스를 얻기 위해 필요한 사용자 역할입니다. |
| traits |
object |
traits는 사용자가 액세스를 얻기 위해 필요한 특성입니다. |
spec.owner_grants#
| 필드 |
타입 |
설명 |
| roles |
[]string |
roles는 액세스 목록의 멤버인 사용자에게 부여되는 역할입니다. |
| traits |
object |
traits는 액세스 목록의 멤버인 사용자에게 부여되는 특성입니다. |
spec.owners items#
| 필드 |
타입 |
설명 |
| description |
string |
description은 소유자와 그들이 소유자인 이유에 대한 일반 텍스트 설명입니다. |
| ineligible_status |
string 또는 integer |
ineligible_status는 이 소유자가 자격이 있는지 없는지를 설명하며, 자격이 없는 경우 자격 부족의 원인을 설명합니다. 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
| membership_kind |
string 또는 integer |
membership_kind는 멤버십 유형을 설명합니다(MEMBERSHIP_KIND_USER 또는 MEMBERSHIP_KIND_LIST). 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
| name |
string |
name은 소유자의 사용자 이름입니다. |
spec.ownership_requires#
| 필드 |
타입 |
설명 |
| roles |
[]string |
roles는 사용자가 액세스를 얻기 위해 필요한 사용자 역할입니다. |
| traits |
object |
traits는 사용자가 액세스를 얻기 위해 필요한 특성입니다. |