Ролевая привязка относится к области имен, а кластерная привязка - к кластерной области, т. Е. По всему пространству имен.
ClusterRoles и ClusterRoleBindings полезны в следующих случаях:
Предоставлять разрешения для не ресурсы с именами пространства, такие как узлы
Предоставление разрешений для ресурсов во всех пространствах имен кластера
Предоставление разрешений для конечных точек, не связанных с ресурсами, таких как / healthz
RoleBinding также может ссылаться на ClusterRole для предоставления разрешений, определенных в этом ClusterRole, ресурсам внутри пространства имен RoleBinding. Этот тип ссылок позволяет вам определить набор общих ролей в кластере, а затем повторно использовать их в нескольких пространствах имен.