반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- serving
- opensearch
- Kubeflow
- gitops
- opentelemetry
- Continuous Deployment
- knative
- CANARY
- Pulumi
- argocd
- Kubernetes
- keda
- xdp
- Kopf
- Model Serving
- nginx ingress
- 오퍼레이터
- CI/CD
- eBPF
- tekton
- blue/green
- MLflow
- Litmus
- Kubernetes 인증
- seldon core
- operator
- mlops
- Argo
- kubernetes operator
- 카오스 엔지니어링
Archives
- Today
- Total
Kubernetes 이야기
kubernetes 1.24에서 service accounts와 secret 본문
반응형
Kubernetes 1.24부터 ServiceAccounts에 대해 더 이상 Secret을 자동으로 생성하지 않는다.
기존에는 service account을 생성하면 자동으로 secret이 생성되어 sa에 대한 token이 저장되었다.
kubectl create sa cicd
kubectl get sa
kubectl get secret --> secret이 없다.
다음과 같이 pod에서 service account를 사용하는 경우
apiVersion: v1
kind: Pod
metadata:
name: cicd
spec:
serviceAccount: cicd
containers:
- image: nginx
name: cicd
기존처럼 pod안에 /run/secrets/kubernetes.io/serviceaccount/token 파일에는 token이 생성되어 있어 문제가 없다.
하지만 외부에서 kubernetes apiserver에 접근하기 위한 token은 수동으로 생성되어야 한다.
kubectl create token cicd
kubectl create token cicd --duration=9h
또는 sa에 대한 secret을 수동으로 생성한다.
apiVersion: v1
kind: Secret
type: kubernetes.io/service-account-token
metadata:
name: cicd
annotations:
kubernetes.io/service-account.name: "cicd"
반응형
'Kubernetes > 일반' 카테고리의 다른 글
Clusterpedia로 멀티 클러스터 조회하기 (0) | 2022.11.12 |
---|---|
minikube 설치 (0) | 2022.10.03 |
kubectl 활용 팁 (0) | 2022.09.11 |
Kubernetes EndpointSlices (0) | 2022.09.06 |
Kubernetes에서 NodeLocal DNSCache 사용 (0) | 2022.09.06 |
Comments