RBAC — Role-Based Access Control.
1# Role2apiVersion: rbac.authorization.k8s.io/v13kind: Role4metadata:5 name: pod-reader6 namespace: production7rules:8 - apiGroups: [""]9 resources: ["pods"]10 verbs: ["get", "list", "watch"]1112# RoleBinding13apiVersion: rbac.authorization.k8s.io/v114kind: RoleBinding15metadata:16 name: read-pods17 namespace: production18roleRef:19 apiGroup: rbac.authorization.k8s.io20 kind: Role21 name: pod-reader22subjects:23 - kind: User24 name: alice25 apiGroup: rbac.authorization.k8s.io26 - kind: ServiceAccount27 name: myapp28 namespace: production2930# ClusterRole (cluster-wide)31apiVersion: rbac.authorization.k8s.io/v132kind: ClusterRole33metadata:34 name: secret-reader35rules:36 - apiGroups: [""]37 resources: ["secrets"]38 verbs: ["get", "list"]
Levels: