TeleportAccessList
Teleport v18.9요약
이 가이드는 Teleport Kubernetes 오퍼레이터를 설치한 후 적용할 수 있는 TeleportAccessList 리소스의 필드에 대한 포괄적인 레퍼런스입니다. apiVersion: resources.teleport.dev/v1
이 가이드는 Teleport Kubernetes 오퍼레이터를 설치한 후 적용할 수 있는
TeleportAccessList 리소스의 필드에 대한 포괄적인 레퍼런스입니다.
resources.teleport.dev/v1#
apiVersion: resources.teleport.dev/v1
| 필드 | 타입 | 설명 |
|---|---|---|
| apiVersion | string | APIVersion은 이 객체 표현의 버전화된 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않는 값을 거부할 수 있습니다. 자세한 정보: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
| kind | string | Kind는 이 객체가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트가 요청을 제출하는 엔드포인트에서 이를 유추할 수 있습니다. 업데이트할 수 없습니다. CamelCase 형식. 자세한 정보: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
| metadata | object | |
| spec | object | Teleport의 AccessList 리소스 정의 v1 |
spec#
| 필드 | 타입 | 설명 |
|---|---|---|
| audit | object | audit은 이 액세스 목록을 감사해야 하는 빈도를 설명합니다. |
| description | string | description은 액세스 목록에 대한 선택적 일반 텍스트 설명입니다. |
| grants | object | grants는 이 액세스 목록의 멤버십을 통해 부여되는 액세스를 설명합니다. |
| membership_requires | object | membership_requires는 사용자가 액세스 목록의 멤버가 되기 위한 요구사항을 설명합니다. 액세스 목록에 대한 멤버십이 유효하려면 사용자가 Membership_requires의 요구사항을 충족하고 멤버 목록에 있어야 합니다. |
| owner_grants | object | owner_grants는 소유자가 이 액세스 목록에 부여하는 액세스를 설명합니다. |
| owners | []object | owners는 액세스 목록 소유자의 목록입니다. |
| ownership_requires | object | ownership_requires는 사용자가 액세스 목록의 소유자가 되기 위한 요구사항을 설명합니다. 액세스 목록 소유권이 유효하려면 사용자가 ownership_requires의 요구사항을 충족하고 소유자 목록에 있어야 합니다. |
| title | string | title은 액세스 목록에 대한 일반 텍스트 간략 설명입니다. |
| type | string | type은 일반 액세스 목록을 나타내는 빈 문자열, SCIM 그룹에서 생성된 액세스 목록을 나타내는 "scim", 또는 IaC 도구가 관리하는 액세스 목록에 대한 "static"이 될 수 있습니다. |
spec.audit#
| 필드 | 타입 | 설명 |
|---|---|---|
| next_audit_date | string | next_audit_date는 다음 감사 날짜가 이루어져야 하는 시기입니다. |
| notifications | object | notifications은 사용자에게 알리기 위한 구성입니다. |
| recurrence | object | recurrence는 반복 정의입니다 |
spec.audit.notifications#
| 필드 | 타입 | 설명 |
|---|---|---|
| start | string | start는 다음 감사 날짜가 다가오고 있음을 사용자에게 알리기 시작하는 시점을 지정합니다. |
spec.audit.recurrence#
| 필드 | 타입 | 설명 |
|---|---|---|
| day_of_month | string 또는 integer | day_of_month는 리뷰가 예약될 월의 날짜입니다. 지원되는 값은 0, 1, 15, 31입니다. 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
| frequency | string 또는 integer | frequency는 리뷰의 빈도입니다. 이는 두 리뷰 사이의 기간(월 단위)을 나타냅니다. 지원되는 값은 0, 1, 3, 6, 12입니다. 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
spec.grants#
| 필드 | 타입 | 설명 |
|---|---|---|
| roles | []string | roles는 액세스 목록의 멤버인 사용자에게 부여되는 역할입니다. |
| traits | object | traits는 액세스 목록의 멤버인 사용자에게 부여되는 특성입니다. |
spec.membership_requires#
| 필드 | 타입 | 설명 |
|---|---|---|
| roles | []string | roles는 사용자가 액세스를 얻기 위해 필요한 사용자 역할입니다. |
| traits | object | traits는 사용자가 액세스를 얻기 위해 필요한 특성입니다. |
spec.owner_grants#
| 필드 | 타입 | 설명 |
|---|---|---|
| roles | []string | roles는 액세스 목록의 멤버인 사용자에게 부여되는 역할입니다. |
| traits | object | traits는 액세스 목록의 멤버인 사용자에게 부여되는 특성입니다. |
spec.owners items#
| 필드 | 타입 | 설명 |
|---|---|---|
| description | string | description은 소유자와 그들이 소유자인 이유에 대한 일반 텍스트 설명입니다. |
| ineligible_status | string 또는 integer | ineligible_status는 이 소유자가 자격이 있는지 없는지를 설명하며, 자격이 없는 경우 자격 부족의 원인을 설명합니다. 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
| membership_kind | string 또는 integer | membership_kind는 멤버십 유형을 설명합니다(MEMBERSHIP_KIND_USER 또는 MEMBERSHIP_KIND_LIST). 각 옵션의 문자열 또는 정수 표현 모두 가능합니다. |
| name | string | name은 소유자의 사용자 이름입니다. |
spec.ownership_requires#
| 필드 | 타입 | 설명 |
|---|---|---|
| roles | []string | roles는 사용자가 액세스를 얻기 위해 필요한 사용자 역할입니다. |
| traits | object | traits는 사용자가 액세스를 얻기 위해 필요한 특성입니다. |