반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 오퍼레이터
- mlops
- Pulumi
- kubernetes operator
- MLflow
- Kubernetes 인증
- gitops
- Argo
- Kubeflow
- gitea
- blue/green
- tekton
- opensearch
- opentelemetry
- CI/CD
- Kubernetes
- Model Serving
- argocd
- operator
- keda
- Kopf
- serving
- seldon core
- knative
- CANARY
- Litmus
- nginx ingress
- argo rollout
- Continuous Deployment
- 카오스 엔지니어링
Archives
- Today
- Total
Kubernetes 이야기
kubernetes 1.24에서 service accounts와 secret 본문
반응형
Kubernetes 1.24부터 ServiceAccounts에 대해 더 이상 Secret을 자동으로 생성하지 않는다.
기존에는 service account을 생성하면 자동으로 secret이 생성되어 sa에 대한 token이 저장되었다.
kubectl create sa cicd
kubectl get sa
kubectl get secret --> secret이 없다.
다음과 같이 pod에서 service account를 사용하는 경우
apiVersion: v1
kind: Pod
metadata:
name: cicd
spec:
serviceAccount: cicd
containers:
- image: nginx
name: cicd
기존처럼 pod안에 /run/secrets/kubernetes.io/serviceaccount/token 파일에는 token이 생성되어 있어 문제가 없다.
하지만 외부에서 kubernetes apiserver에 접근하기 위한 token은 수동으로 생성되어야 한다.
kubectl create token cicd
kubectl create token cicd --duration=9h
또는 sa에 대한 secret을 수동으로 생성한다.
apiVersion: v1
kind: Secret
type: kubernetes.io/service-account-token
metadata:
name: cicd
annotations:
kubernetes.io/service-account.name: "cicd"
반응형
'Kubernetes > 일반' 카테고리의 다른 글
Clusterpedia로 멀티 클러스터 조회하기 (0) | 2022.11.12 |
---|---|
minikube 설치 (0) | 2022.10.03 |
kubectl 활용 팁 (0) | 2022.09.11 |
Kubernetes EndpointSlices (0) | 2022.09.06 |
Kubernetes에서 NodeLocal DNSCache 사용 (0) | 2022.09.06 |
Comments