diff --git a/content/fr/docs/reference/access-authn-authz/rbac.md b/content/fr/docs/reference/access-authn-authz/rbac.md index e1709ab2ac..a623282c81 100644 --- a/content/fr/docs/reference/access-authn-authz/rbac.md +++ b/content/fr/docs/reference/access-authn-authz/rbac.md @@ -624,29 +624,30 @@ Sachez que les autorisations et les sujets par défaut manquants peuvent entraî L'auto-réconciliation est activée par défaut si l'autorisateur RBAC est actif. -### API discovery roles {#discovery-roles} +### Rôles de détection de l'API {#discovery-roles} -Default role bindings authorize unauthenticated and authenticated users to read API information that is deemed safe to be publicly accessible (including CustomResourceDefinitions). To disable anonymous unauthenticated access, add `--anonymous-auth=false` to the API server configuration. +Les liaisons de rôles par défaut autorisent les utilisateurs authentifiés et non authentifiés à lire les informations de l'API qui sont jugées sûres pour être accessibles au public (y compris les CustomResourceDefinitions). Pour désactiver l'accès anonyme non authentifié, ajoutez `--anonymous-auth=false` à la configuration du serveur d'API. + +Pour afficher la configuration de ces rôles via `kubectl`, exécutez : -To view the configuration of these roles via `kubectl` run: ```shell kubectl get clusterroles system:discovery -o yaml ``` {{< note >}} -If you edit that ClusterRole, your changes will be overwritten on API server restart -via [auto-reconciliation](#auto-reconciliation). To avoid that overwriting, -either do not manually edit the role, or disable auto-reconciliation. +Si vous modifiez ce ClusterRole, vos modifications seront écrasées au redémarrage du serveur API +via l'[auto-reconciliation](#auto-reconciliation). Pour éviter cet écrasement, +ne modifiez pas manuellement le rôle ou désactivez l'auto-reconciliation. {{< /note >}} - + - - + + @@ -654,17 +655,17 @@ either do not manually edit the role, or disable auto-reconciliation. - + - + - +
Kubernetes RBAC API discovery rolesRôles de détection de l'API RBAC de Kubernetes
Default ClusterRoleDefault ClusterRoleBindingClusterRole par défautClusterRoleBinding par défaut Description
system:basic-user system:authenticated groupAllows a user read-only access to basic information about themselves. Prior to v1.14, this role was also bound to system:unauthenticated by default.Permet à un utilisateur d'accéder en lecture seule aux informations de base le concernant. Avant la v1.14, ce rôle était également lié à system:unauthenticated par défaut.
system:discovery system:authenticated groupAllows read-only access to API discovery endpoints needed to discover and negotiate an API level. Prior to v1.14, this role was also bound to system:unauthenticated by default.Permet un accès en lecture seule aux points de terminaison de découverte d'API nécessaires pour découvrir et négocier un niveau d'API. Avant la v1.14, ce rôle était également lié à l'option system:unauthenticated par défaut.
system:public-info-viewer system:authenticated and system:unauthenticated groupsAllows read-only access to non-sensitive information about the cluster. Introduced in Kubernetes v1.14.Permet un accès en lecture seule à des informations non sensibles sur le cluster. Introduit dans Kubernetes v1.14.