Spec-Zone.ru › Kubernetes

Учетная запись службы

Учетная запись службы связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который может быть аутентифицирован и авторизован * набор секретов.

apiVersion: v1

import "k8s.io/api/core/v1"

Учетная запись службы

Учетная запись службы связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который может быть аутентифицирован и авторизован * набор секретов

  • apiVersion: v1

  • kind: Учетная запись службы

  • metadata (ObjectMeta)

    Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • automountServiceAccountToken (boolean)

    AutomountServiceAccountToken указывает, должны ли поды, работающие от имени этой учетной записи службы, автоматически монтировать маркер API. Может быть переопределено на уровне под.

  • imagePullSecrets ([]LocalObjectReference)

    Атомарно: будет заменено при слиянии

    ImagePullSecrets — это список ссылок на секреты в том же пространстве имен, используемые для извлечения любых изображений в подах, которые ссылаются на эту учетную запись службы. ImagePullSecrets отличаются от секретов тем, что секреты могут быть смонтированы в под, а ImagePullSecrets доступны только kubelet. Дополнительная информация: https://kubernetes.io/docs/concepts/containers/images/#specifying-imagepullsecrets-on-a-pod

  • secrets ([]ObjectReference)

    Стратегия исправления: слияние по ключу name

    Карта: уникальные значения по ключу name будут сохранены во время слияния

    Secrets — это список секретов в том же пространстве имен, которые могут использовать поды, работающие с помощью этой учетной записи службы. Поды ограничены только этим списком, если для этой учетной записи службы задан аннотация "kubernetes.io/enforce-mountable-secrets" со значением "true". Это поле не следует использовать для поиска автоматически сгенерированных секретов токенов учетных записей служб для использования за пределами подов. Вместо этого токены можно запросить напрямую с помощью API TokenRequest, или секреты токенов учетной записи службы можно создать вручную. Дополнительная информация: https://kubernetes.io/docs/concepts/configuration/secret

Список учетных записей службы

Список учетных записей служб — это список объектов ServiceAccount

  • apiVersion: v1

  • kind: Список учетных записей службы

  • metadata (ListMeta)

    Стандартные метаданные списка. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds

  • items ([]Учетная запись службы), обязательно

    Список учетных записей службы. Дополнительная информация: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/

© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authentication-resources/service-account-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API