主要功能
- 跨 Binding 作用域解析 Role 与 ClusterRole 授权
- 匹配 Verb、API Group、资源、子资源、名称、URL 与命名空间
- 识别通配符、Secret、exec、impersonate、bind 与 escalate 风险
- 为当前请求生成可复核的最小权限 Role 草稿
在本地分析 Role、ClusterRole、RoleBinding 与 ClusterRoleBinding,模拟具体主体请求,标记提权风险并生成最小角色草稿。
支持多文档 YAML/List,最大 5 MiB、5,000 个对象。
载入示例或粘贴 RBAC 清单,然后模拟一个具体请求。
解析有效权限并解释 can-i 判定。在本地分析 Role、ClusterRole、RoleBinding 与 ClusterRoleBinding,模拟具体主体请求,标记提权风险并生成最小角色草稿。核心处理优先在当前浏览器中完成。
可以。Kubernetes RBAC 权限模拟器可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:应用到集群前检查 RBAC 变更;解释身份为何能或不能执行某项操作。
核心处理优先在浏览器本地完成。主要能力包括跨 Binding 作用域解析 Role 与 ClusterRole 授权、匹配 Verb、API Group、资源、子资源、名称、URL 与命名空间、识别通配符、Secret、exec、impersonate、bind 与 escalate 风险;登录、评论和匿名统计等站点功能可能产生常规网络请求。
共 0 条评论
登录后可以参与评论和回复。