From 4842f8746150a0df241cee2acd215c2c55a06032 Mon Sep 17 00:00:00 2001 From: JK Date: Mon, 3 Aug 2026 10:47:25 +0900 Subject: [PATCH] =?UTF-8?q?mdx:=20Kubernetes=20namespace=20=EC=A0=95?= =?UTF-8?q?=EC=B1=85=20=EC=95=88=EB=82=B4=EB=A5=BC=20=EB=B3=B4=EC=99=84?= =?UTF-8?q?=ED=95=A9=EB=8B=88=EB=8B=A4?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit ## Summary cluster-scoped Kubernetes 리소스의 namespace 작성 기준을 정확하게 안내합니다. - namespace에 종속되지 않는 리소스 설명을 바로잡습니다. - cluster-scoped 리소스 예시를 정리하고 Kubernetes 공식 resource-types 링크를 추가합니다. - 변경 내용을 영어와 일본어 문서에 동일하게 반영합니다. 🤖 Generated with Codex Constraint: Confluence 페이지 버전 12의 구조와 링크를 다국어 문서에 유지합니다. Confidence: high Scope-risk: narrow Directive: 코드 블록과 Markdown 목록 구조를 KO/EN/JA에서 동일하게 유지합니다. Tested: 315개 Confluence 문서 변환, EN/JA Skeleton 비교, git diff --check, npm run build Not-tested: 브라우저 렌더링 Co-Authored-By: Atlas --- .../policies/kubernetes-policy-yaml-code-syntax-guide.mdx | 6 +++--- .../policies/kubernetes-policy-yaml-code-syntax-guide.mdx | 6 +++--- .../policies/kubernetes-policy-yaml-code-syntax-guide.mdx | 4 ++-- 3 files changed, 8 insertions(+), 8 deletions(-) diff --git a/src/content/en/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx b/src/content/en/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx index 1cbe6f195..f18dfbe4f 100644 --- a/src/content/en/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx +++ b/src/content/en/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx @@ -283,8 +283,8 @@ Each action requires `apiGroups`, `resources`, `namespace`, `name`, `verbs` entr 1. By defining namespaces in actions, you can control allowed target namespaces within the cluster for each resource. 2. Both wildcards and regular expressions are allowed. * `namespace: "*"` - 3. For resources that do not belong to namespaces other than namespaces, you do not need to write the namespace. - 1. Examples) `persistentvolumes`, `persistentvolumeclaims`, `serviceaccounts`, `customresourcedefinitions`, `endpoints`, `nodes`, `clusterroles`, `clusterrolebindings`, etc. + 3. For resources that are not namespace-scoped, you can omit the namespace. + 1. Examples) `persistentvolumes`, `customresourcedefinitions`, `nodes`, `clusterroles`, `clusterrolebindings`, etc. (resources whose Namespaced value is False in [https://kubernetes.io/docs/reference/kubectl/#resource-types](https://kubernetes.io/docs/reference/kubectl/#resource-types)) 4. `name` : By defining target resource names, you can control based on naming among allowed resources within the cluster. 1. Both wildcards and regular expressions are allowed. * `name: "pods-*"` @@ -373,4 +373,4 @@ spec: conditions: resourceTags: "Owner": "Brant" -``` \ No newline at end of file +``` diff --git a/src/content/ja/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx b/src/content/ja/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx index 35ec1b4ab..c2a9afa13 100644 --- a/src/content/ja/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx +++ b/src/content/ja/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx @@ -283,8 +283,8 @@ KubernetesクラスターAPIサーバー内で許可/拒否するResource APIを 1. ネームスペースをアクションで定義することで、クラスター内の許可対象ネームスペースをリソースごとに制御できます。 2. ワイルドカードと正規表現の両方を許可します。 * `namespace: "*"` - 3. namespaces以外のネームスペースに属さないリソースの場合、該当namespaceを記述しなくても構いません。 - 1. 対象例)`persistentvolumes`、`persistentvolumeclaims`、`serviceaccounts`、`customresourcedefinitions`、`endpoints`、`nodes`、`clusterroles`、`clusterrolebindings`など + 3. Namespaceに属さないリソースの場合、namespaceを記述する必要はありません。 + 1. 対象例)`persistentvolumes`、`customresourcedefinitions`、`nodes`、`clusterroles`、`clusterrolebindings`など([https://kubernetes.io/docs/reference/kubectl/#resource-types](https://kubernetes.io/docs/reference/kubectl/#resource-types)でNamespacedがFalseのリソース) 4. `name` : 対象リソース名を定義して、クラスター内の許可リソースの中からネーミングに基づいて制御が可能です。 1. ワイルドカードと正規表現の両方を許可します。 * `name: "pods-*"` @@ -373,4 +373,4 @@ spec: conditions: resourceTags: "Owner": "Brant" -``` \ No newline at end of file +``` diff --git a/src/content/ko/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx b/src/content/ko/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx index c13fd7f7d..12f93932c 100644 --- a/src/content/ko/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx +++ b/src/content/ko/administrator-manual/kubernetes/k8s-access-control/policies/kubernetes-policy-yaml-code-syntax-guide.mdx @@ -283,8 +283,8 @@ O 1. 네임스페이스를 액션에서 정의하여 클러스터 내 허용 대상 네임스페이스를 리소스별로 제어할 수 있습니다. 2. 와일드카드와 정규표현식 모두 허용합니다. * `namespace: "*"` - 3. namespaces 외 네임스페이스에 존속되지 않는 리소스의 경우, 해당 namespace를 작성하지 않아도 됩니다. - 1. 대상 예) `persistentvolumes`, `persistentvolumeclaims`, `serviceaccounts`, `customresourcedefinitions`, `endpoints`, `nodes`, `clusterroles`, `clusterrolebindings` 등 + 3. namespaces 외 네임스페이스에 종속되지 않는 리소스의 경우, 해당 namespace를 작성하지 않아도 됩니다. + 1. 대상 예) `persistentvolumes`, `customresourcedefinitions`, `nodes`, `clusterroles`, `clusterrolebindings` 등 ([https://kubernetes.io/docs/reference/kubectl/#resource-types](https://kubernetes.io/docs/reference/kubectl/#resource-types) 의 Namespaced 가 False 인 대상) 4. `name` : 대상 리소스명을 정의하여 클러스터 내 허용 리소스 중 네이밍을 바탕으로 제어가 가능합니다. 1. 와일드카드와 정규표현식 모두 허용합니다. * `name: "pods-*"`