kubectl auth can-i
安全RBAC権限の事前確認
kubectl auth can-i <verb> <resource>
自分(または--asで他者)が操作可能かを事前判定。Forbiddenエラーの切り分けとRBAC設計の検証に。
実行例
kubectl auth can-i delete pods -n prod --as system:serviceaccount:ci:deployerSAの権限を検証
書式
kubectl auth can-i <verb> <res> [--as user] [-n ns]
実行前の注意
判定のみ。
関連コマンド
- kubectl describeリソース詳細/イベント
- kubectl get all名前空間の全体像