Kubernetes 이야기

kubernetes 1.24에서 service accounts와 secret 본문

Kubernetes/일반

kubernetes 1.24에서 service accounts와 secret

kmaster 2022. 10. 1. 16:17
반응형

Kubernetes 1.24부터 ServiceAccounts에 대해 더 이상 Secret을 자동으로 생성하지 않는다.

기존에는 service account을 생성하면 자동으로 secret이 생성되어 sa에 대한 token이 저장되었다.

 

kubectl create sa cicd
kubectl get sa
kubectl get secret --> secret이 없다.

 

다음과 같이 pod에서 service account를 사용하는 경우

apiVersion: v1
kind: Pod
metadata:
  name: cicd
spec:
  serviceAccount: cicd
  containers:
  - image: nginx
    name: cicd

기존처럼 pod안에 /run/secrets/kubernetes.io/serviceaccount/token 파일에는 token이 생성되어 있어 문제가 없다.

 

하지만 외부에서 kubernetes apiserver에 접근하기 위한 token은 수동으로 생성되어야 한다.

kubectl create token cicd
kubectl create token cicd --duration=9h

또는 sa에 대한 secret을 수동으로 생성한다.

apiVersion: v1
kind: Secret
type: kubernetes.io/service-account-token
metadata:
  name: cicd
  annotations:
    kubernetes.io/service-account.name: "cicd"

 

 

반응형

'Kubernetes > 일반' 카테고리의 다른 글

Clusterpedia로 멀티 클러스터 조회하기  (0) 2022.11.12
minikube 설치  (0) 2022.10.03
kubectl 활용 팁  (0) 2022.09.11
Kubernetes EndpointSlices  (0) 2022.09.06
Kubernetes에서 NodeLocal DNSCache 사용  (0) 2022.09.06
Comments