RBAC — Role-Based Access Control for Kubernetes authorization.
1# Role — namespace-scoped permissions2apiVersion: rbac.authorization.k8s.io/v13kind: Role4metadata:5 name: pod-reader6 namespace: production7rules:8- apiGroups: [""]9 resources: ["pods"]10 verbs: ["get", "list", "watch"]11---12# RoleBinding — assign role to user/group13apiVersion: rbac.authorization.k8s.io/v114kind: RoleBinding15metadata:16 name: read-pods17 namespace: production18subjects:19- kind: User20 name: jane@example.com21 apiGroup: rbac.authorization.k8s.io22roleRef:23 kind: Role24 name: pod-reader25 apiGroup: rbac.authorization.k8s.io26---27# ClusterRole — cluster-scoped28apiVersion: rbac.authorization.k8s.io/v129kind: ClusterRole30metadata:31 name: node-reader32rules:33- apiGroups: [""]34 resources: ["nodes"]35 verbs: ["get", "list", "watch"]
Components: