admin管理员组文章数量:1647988
环境准备:
创建一个私有的命名空间 mynamespace,创建一个pod,让这个pod使用默认的service account
#cat mynamespace.yaml
apiVersion: v1
kind: Namespace
metadata:
name: mynamespace
#cat example-pod3.yaml
apiVersion: v1
kind: Pod
metadata:
name: test-default-verbs
namespace: mynamespace
spec:
shareProcessNamespace: true
containers:
- name: shell
image: radial/busyboxplus:curl
stdin: true
tty: true
为什么pod使用镜像: radial/busyboxplus:curl ,是为了方便执行 curl命令来进行验证
此时查看 mynamespace有两个serviceaccount
#kubectl get serviceaccount -n mynamespace
NAME SECRETS AGE
default 1 14h
example-sa 1 14h
#kubectl describe serviceaccount default -n mynamespace
Name: default
Namespace: mynamespace
Labels: <none>
Annotations: <none>
Image pull secrets: <none>
Mountable secrets: default-token-sg9f6
Tokens:
本文标签: KubernetesServiceAccount
版权声明:本文标题:Kubernetes为所有默认的ServiceAccount授权 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://www.elefans.com/dianzi/1729495874a1202903.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论