본문으로 건너뛰기

Cluster Role

Cluster Role 화면에서는 선택한 클러스터의 Cluster 범위 RBAC Cluster Role 목록을 확인하고, Cluster Role별 상세 권한 규칙과 YAML 정의를 조회할 수 있습니다. Cluster Role은 특정 Namespace에 속하지 않고 클러스터 전체 범위에서 리소스 접근 권한을 정의하는 쿠버네티스 리소스입니다.

화면에 들어가려면 좌측 메뉴에서 Kubernetes > Access Control > Cluster Role을 선택하세요. Cluster Role은 Namespace가 없는 리소스이므로, 좌측 Filters 패널의 Cluster는 다른 화면과 달리 클러스터 하나만 선택할 수 있는 라디오 버튼으로 표시됩니다.

Cluster Role 화면

Cluster Role List에서 목록 확인하기

Cluster Role List에서 클러스터에 존재하는 전체 Cluster Role을 표로 확인할 수 있습니다. CR Name, Age가 표시됩니다.

  • 상단 필터 입력창에 조건을 입력하면 컬럼 값 기준으로 빠르게 필터링할 수 있습니다.

Cluster Role 상세 확인하기

목록에서 CR Name을 클릭하면 화면 우측에 상세 패널이 표시됩니다. 상단에는 Cluster Role 이름이 표시되며, Information, Event, YAML, Rule 탭으로 전환할 수 있습니다.

Information 탭

Cluster Role의 기본 정보를 확인할 수 있습니다.

Cluster Role 상세 - Information 탭

  • Name, Cluster에서 Cluster Role의 이름과 생성된 클러스터를 확인할 수 있습니다.
  • Labels, Annotations에서 Cluster Role에 부여된 레이블과 주석을 확인할 수 있습니다.

Event 탭

Cluster Role과 관련된 쿠버네티스 이벤트를 확인할 수 있습니다.

Cluster Role 상세 - Event 탭

  • Event List에 Type, Create Time, Kind, Name, Namespace가 표시됩니다.
  • 이벤트가 없으면 No data.가 표시됩니다.

YAML 탭

Cluster Role의 정의를 YAML 형식으로 확인할 수 있습니다.

Cluster Role 상세 - YAML 탭

  • apiVersion, kind, metadata, rules 등 Cluster Role의 전체 정의를 원문으로 확인할 수 있습니다.
  • 우측 상단의 복사 버튼으로 YAML 내용을 복사할 수 있습니다.

Rule 탭

Cluster Role에 설정된 권한 규칙을 확인할 수 있습니다.

Cluster Role 상세 - Rule 탭

  • Rule 단위로 Verbs(허용된 동작), Api Groups, Resources를 확인할 수 있습니다.
  • Role의 Rule 탭과 달리 Resource Names는 표시되지 않습니다.
  • Api Groups와 Resources가 *로 표시되면 모든 API 그룹·리소스에 대한 권한을 의미하므로, 과도한 권한이 부여된 Cluster Role을 점검할 때 우선적으로 확인하는 것이 좋습니다.

상세 패널 우측 상단의 [Slide History]를 누르면 이전에 열어 본 상세 항목을 다시 확인할 수 있습니다.