반응형
Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
Tags
- xdp
- opentelemetry
- Pulumi
- seldon core
- mlops
- Kubeflow
- Model Serving
- 오퍼레이터
- argocd
- Kopf
- keda
- gitops
- kubernetes operator
- serving
- Litmus
- Argo
- knative
- Continuous Deployment
- Kubernetes
- CI/CD
- opensearch
- MLflow
- eBPF
- blue/green
- tekton
- 카오스 엔지니어링
- Kubernetes 인증
- operator
- nginx ingress
- CANARY
Archives
- Today
- Total
Kubernetes 이야기
kubernetes 1.24에서 service accounts와 secret 본문
반응형

Kubernetes 1.24부터 ServiceAccounts에 대해 더 이상 Secret을 자동으로 생성하지 않는다.
기존에는 service account을 생성하면 자동으로 secret이 생성되어 sa에 대한 token이 저장되었다.
kubectl create sa cicd
kubectl get sa
kubectl get secret --> secret이 없다.
다음과 같이 pod에서 service account를 사용하는 경우
apiVersion: v1
kind: Pod
metadata:
name: cicd
spec:
serviceAccount: cicd
containers:
- image: nginx
name: cicd
기존처럼 pod안에 /run/secrets/kubernetes.io/serviceaccount/token 파일에는 token이 생성되어 있어 문제가 없다.
하지만 외부에서 kubernetes apiserver에 접근하기 위한 token은 수동으로 생성되어야 한다.
kubectl create token cicd
kubectl create token cicd --duration=9h
또는 sa에 대한 secret을 수동으로 생성한다.
apiVersion: v1
kind: Secret
type: kubernetes.io/service-account-token
metadata:
name: cicd
annotations:
kubernetes.io/service-account.name: "cicd"
반응형
'Kubernetes > 일반' 카테고리의 다른 글
| Clusterpedia로 멀티 클러스터 조회하기 (0) | 2022.11.12 |
|---|---|
| minikube 설치 (0) | 2022.10.03 |
| kubectl 활용 팁 (0) | 2022.09.11 |
| Kubernetes EndpointSlices (0) | 2022.09.06 |
| Kubernetes에서 NodeLocal DNSCache 사용 (0) | 2022.09.06 |
Comments