JAEN

Kubernetes

kubectl auth can-i

安全RBAC権限の事前確認

kubectl auth can-i <verb> <resource>

自分(または--asで他者)が操作可能かを事前判定。Forbiddenエラーの切り分けとRBAC設計の検証に。

実行例

  • kubectl auth can-i delete pods -n prod --as system:serviceaccount:ci:deployerSAの権限を検証

書式

kubectl auth can-i <verb> <res> [--as user] [-n ns]

実行前の注意

判定のみ。

関連コマンド

圏外の現場でも同じ内容が引けます

このサイトの全コマンドと対処フローを、まるごと端末の中に。通信なしで検索できます。インストール無料、広告なし。

App Storeで無料インストール