반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- Pulumi
- mlops
- knative
- opentelemetry
- operator
- serving
- nginx ingress
- Kubernetes
- keda
- opensearch
- Continuous Deployment
- CANARY
- Kubeflow
- gitops
- tekton
- Model Serving
- Kubernetes 인증
- 카오스 엔지니어링
- Argo
- kubernetes operator
- Litmus
- eBPF
- xdp
- 오퍼레이터
- seldon core
- blue/green
- argocd
- MLflow
- CI/CD
- Kopf
Archives
- Today
- Total
Kubernetes 이야기
kubernetes 1.24에서 service accounts와 secret 본문
반응형
Kubernetes 1.24부터 ServiceAccounts에 대해 더 이상 Secret을 자동으로 생성하지 않는다.
기존에는 service account을 생성하면 자동으로 secret이 생성되어 sa에 대한 token이 저장되었다.
kubectl create sa cicd
kubectl get sa
kubectl get secret --> secret이 없다.
다음과 같이 pod에서 service account를 사용하는 경우
apiVersion: v1
kind: Pod
metadata:
name: cicd
spec:
serviceAccount: cicd
containers:
- image: nginx
name: cicd
기존처럼 pod안에 /run/secrets/kubernetes.io/serviceaccount/token 파일에는 token이 생성되어 있어 문제가 없다.
하지만 외부에서 kubernetes apiserver에 접근하기 위한 token은 수동으로 생성되어야 한다.
kubectl create token cicd
kubectl create token cicd --duration=9h
또는 sa에 대한 secret을 수동으로 생성한다.
apiVersion: v1
kind: Secret
type: kubernetes.io/service-account-token
metadata:
name: cicd
annotations:
kubernetes.io/service-account.name: "cicd"
반응형
'Kubernetes > 일반' 카테고리의 다른 글
Clusterpedia로 멀티 클러스터 조회하기 (0) | 2022.11.12 |
---|---|
minikube 설치 (0) | 2022.10.03 |
kubectl 활용 팁 (0) | 2022.09.11 |
Kubernetes EndpointSlices (0) | 2022.09.06 |
Kubernetes에서 NodeLocal DNSCache 사용 (0) | 2022.09.06 |
Comments