Simulador de permisos RBAC de Kubernetes

Analice roles, ClusterRoles, RoleBindings y ClusterRoleBindings localmente, simule una solicitud de sujeto concreta, señale riesgos de privilegios y redacte un rol mínimo.

Todos los manifiestos e identidades de RBAC permanecen en este navegador
La herramienta nunca contacta un clúster ni ejecuta kubectl; Los eventos anónimos contienen solo la operación, la duración y el tamaño de entrada del depósito.

Manifiestos RBAC y solicitud de acceso

Objetos YAML y List de múltiples documentos, hasta objetos 5 MiB y 5,000.

Asunto

Solicitud de acceso

Cargue la muestra o pegue los manifiestos RBAC y luego simule una solicitud concreta.

Simulador de permisos RBAC de Kubernetes

Resolver permisos efectivos y explicar una decisión can-i. Analice roles, ClusterRoles, RoleBindings y ClusterRoleBindings localmente, simule una solicitud de sujeto concreta, señale riesgos de privilegios y redacte un rol mínimo. El flujo de trabajo principal está diseñado para ejecutarse en su navegador actual.

Funciones principales

  • Resolver concesiones de Roles y ClusterRole en ámbitos vinculantes
  • Coincidencia de verbo, grupo de API, recurso, subrecurso, nombre, URL y espacio de nombres
  • Marcar privilegios comodín, secreto, ejecutivo, suplantar, vincular y escalar
  • Generar un borrador de rol revisable con privilegios mínimos para la solicitud probada

Usos habituales

  • Revisar los cambios de RBAC antes de aplicarlos a un clúster
  • Explique por qué una identidad puede o no realizar una operación
  • Reducir las subvenciones amplias a una regla mínima concreta

Preguntas frecuentes

¿El Simulador de permisos RBAC Kubernetes es de uso gratuito en línea?

Sí. Simulador de permisos RBAC de Kubernetes se abre en un navegador moderno y no requiere instalación de software de escritorio.

¿Para qué sirve el Simulador de permisos RBAC Kubernetes?

Los casos de uso comunes incluyen Revisar los cambios de RBAC antes de aplicarlos a un clúster; Explique por qué una identidad puede o no realizar una operación.

¿Se ha subido mi entrada o archivo?

El flujo de trabajo de procesamiento principal está diseñado para ejecutarse localmente en el navegador. Las capacidades clave incluyen concesiones de roles de resolución y roles de clúster en ámbitos de vinculación, verbo de coincidencia, grupo de API, recurso, subrecurso, nombre, URL y espacio de nombres, comodín de bandera, privilegios secreto, ejecutivo, suplantación, vinculación y escalamiento; La cuenta, los comentarios y los análisis anónimos aún pueden crear solicitudes normales al sitio.

Comentarios

Comentarios 0

Inicia sesión para comentar
CCuenta

Inicia sesión para comentar y responder.

Iniciar sesión
Aún no hay comentarios. Sea el primero en dejar comentarios.

ToolRen – herramientas en línea © 2026