We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
1 parent 4efae29 commit 9b59bbdCopy full SHA for 9b59bbd
content/ja/docs/concepts/security/rbac-good-practices.md
@@ -125,7 +125,7 @@ PersistentVolumeオブジェクトを作成する権限を許可するのは、
125
126
### CSRと証明書の発行
127
128
-CSR APIは、CSRに対する`create`権限と`certificatesigningrequests/approval`に対する`update`権限を持つユーザーが、クラスターに対して認証するための新しいクライアント証明書を作成できるようにします。
+CSR APIは、CSRに対する`create`権限と`kubernetes.io/kube-apiserver-client`を署名者とする`certificatesigningrequests/approval`に対する`update`権限を持つユーザーが、クラスターに対して認証するための新しいクライアント証明書を作成できるようにします。
129
これらのクライアント証明書は、Kubernetesシステムコンポーネントの重複を含む任意の名前を持つことができます。
130
これにより、特権昇格が可能になります。
131
0 commit comments