File tree Expand file tree Collapse file tree 1 file changed +4
-4
lines changed
content/ja/docs/reference/access-authn-authz Expand file tree Collapse file tree 1 file changed +4
-4
lines changed Original file line number Diff line number Diff line change @@ -63,7 +63,7 @@ openssl req -new -key jbeda.pem -out jbeda-csr.pem -subj "/CN=jbeda/O=app1/O=app
63
63
64
64
これにより、"app1"と"app2"の2つのグループに属するユーザー名"jbeda"の証明書署名要求が作成されます。
65
65
66
- クライアント証明書の生成方法については、[ 証明書の管理] ( /docs/concepts/cluster-administration/certificates/ ) を参照してください。
66
+ クライアント証明書の生成方法については、[ 証明書の管理] ( /ja/ docs/concepts/cluster-administration/certificates/ ) を参照してください。
67
67
68
68
### 静的なトークンファイル
69
69
@@ -314,7 +314,7 @@ Webhook認証は、Bearerトークンを検証するためのフックです。
314
314
* `--authentication-token-webhook-config-file`: リモートのWebhookサービスへのアクセス方法を記述した設定ファイルです
315
315
* `--authentication-token-webhook-cache-ttl`: 認証をキャッシュする時間を決定します。デフォルトは2分です
316
316
317
- 設定ファイルは、[kubeconfig](/docs/concepts/configuration/organize-cluster-access-kubeconfig/)のファイル形式を使用します。
317
+ 設定ファイルは、[kubeconfig](/ja/ docs/concepts/configuration/organize-cluster-access-kubeconfig/)のファイル形式を使用します。
318
318
ファイル内で、`clusters`はリモートサービスを、`users`はAPIサーバーのWebhookを指します。例えば、以下のようになります。
319
319
320
320
` ` ` yaml
@@ -347,7 +347,7 @@ contexts:
347
347
348
348
クライアントが[上記](#putting-a-bearer-token-in-a-request)のようにBearerトークンを使用してAPIサーバーとの認証を試みた場合、認証Webhookはトークンを含むJSONでシリアライズされた`authentication.k8s.io/v1beta1` `TokenReview`オブジェクトをリモートサービスにPOSTします。Kubernetesはそのようなヘッダーが不足しているリクエストを作成しようとはしません。
349
349
350
- Webhook APIオブジェクトは、他のKubernetes APIオブジェクトと同じように、[Versioning Compatibility Rule](/docs/concepts/overview/kubernetes-api/)に従うことに注意してください。実装者は、ベータオブジェクトで保証される互換性が緩いことに注意し、正しいデシリアライゼーションが使用されるようにリクエストの"apiVersion"フィールドを確認する必要があります。さらにAPIサーバーは、API拡張グループ`authentication.k8s.io/v1beta1`を有効にしなければなりません(`--runtime config=authentication.k8s.io/v1beta1=true`)。
350
+ Webhook APIオブジェクトは、他のKubernetes APIオブジェクトと同じように、[Versioning Compatibility Rule](/ja/ docs/concepts/overview/kubernetes-api/)に従うことに注意してください。実装者は、ベータオブジェクトで保証される互換性が緩いことに注意し、正しいデシリアライゼーションが使用されるようにリクエストの"apiVersion"フィールドを確認する必要があります。さらにAPIサーバーは、API拡張グループ`authentication.k8s.io/v1beta1`を有効にしなければなりません(`--runtime config=authentication.k8s.io/v1beta1=true`)。
351
351
352
352
POSTボディは、以下の形式になります。
353
353
@@ -600,7 +600,7 @@ rules:
600
600
601
601
# ## 設定
602
602
603
- クレデンシャルプラグインの設定は、userフィールドの一部として[kubectlの設定ファイル](/docs/tasks/access-application-cluster/configure-access-multiple-clusters/)で行います。
603
+ クレデンシャルプラグインの設定は、userフィールドの一部として[kubectlの設定ファイル](/ja/ docs/tasks/access-application-cluster/configure-access-multiple-clusters/)で行います。
604
604
605
605
` ` ` yaml
606
606
apiVersion: v1
You can’t perform that action at this time.
0 commit comments