主な機能
- バインディング スコープ全体でのロールと ClusterRole の付与を解決する
- 動詞、API グループ、リソース、サブリソース、名前、URL、名前空間と一致します
- ワイルドカード、シークレット、実行、偽装、バインド、特権のエスカレートにフラグを設定します
- テストされたリクエストに対してレビュー可能な最小特権ロールのドラフトを生成します
ロール、ClusterRole、RoleBinding、ClusterRoleBinding をローカルで分析し、具体的なサブジェクト要求をシミュレートし、特権リスクにフラグを立てて、最小限のロールを作成します。
最大 5 MiB および 5,000 オブジェクトのマルチドキュメント YAML オブジェクトとリスト オブジェクト。
サンプルをロードするか、RBAC マニフェストを貼り付けて、具体的なリクエストをシミュレートします。
有効な権限を解決し、can-i の決定を説明する。ロール、ClusterRole、RoleBinding、ClusterRoleBinding をローカルで分析し、具体的なサブジェクト要求をシミュレートし、特権リスクにフラグを立てて、最小限のロールを作成します。
ロール、ClusterRole、RoleBinding、ClusterRoleBinding をローカルで分析し、具体的なサブジェクト要求をシミュレートし、特権リスクにフラグを立てて、最小限のロールを作成します。 主な機能:バインディング スコープ全体でのロールと ClusterRole の付与を解決する、動詞、API グループ、リソース、サブリソース、名前、URL、名前空間と一致します、ワイルドカード、シークレット、実行、偽装、バインド、特権のエスカレートにフラグを設定します、テストされたリクエストに対してレビュー可能な最小特権ロールのドラフトを生成します。
RBAC の変更をクラスターに適用する前に確認してください、ID が操作を実行できる、または実行できない理由を説明する、広範な補助金を具体的な最小限のルールに削減するなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。
主要な処理は現在のブラウザ内で行う設計です。アカウント、コメント、匿名の利用状況の記録などでは通常のサイト通信が発生することがあります。機密情報を扱う前に、このツールの注意事項と対応形式・容量の制限を確認してください。
0 コメント
コメントしたり返信するにはサインインしてください。