Учетная запись службы
apiVersion: v1
import "k8s.io/api/core/v1"
Учетная запись службы
Учетная запись службы связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который может быть аутентифицирован и авторизован * набор секретов
apiVersion: v1
kind: Учетная запись службы
-
metadata (ObjectMeta)
Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
automountServiceAccountToken (boolean)
AutomountServiceAccountToken указывает, должны ли поды, работающие от имени этой учетной записи службы, автоматически монтировать маркер API. Может быть переопределено на уровне под.
-
imagePullSecrets ([]LocalObjectReference)
Атомарно: будет заменено при слиянии
ImagePullSecrets — это список ссылок на секреты в том же пространстве имен, используемые для извлечения любых изображений в подах, которые ссылаются на эту учетную запись службы. ImagePullSecrets отличаются от секретов тем, что секреты могут быть смонтированы в под, а ImagePullSecrets доступны только kubelet. Дополнительная информация: https://kubernetes.io/docs/concepts/containers/images/#specifying-imagepullsecrets-on-a-pod
-
secrets ([]ObjectReference)
Стратегия исправления: слияние по ключу
nameКарта: уникальные значения по ключу name будут сохранены во время слияния
Secrets — это список секретов в том же пространстве имен, которые могут использовать поды, работающие с помощью этой учетной записи службы. Поды ограничены только этим списком, если для этой учетной записи службы задан аннотация "kubernetes.io/enforce-mountable-secrets" со значением "true". Это поле не следует использовать для поиска автоматически сгенерированных секретов токенов учетных записей служб для использования за пределами подов. Вместо этого токены можно запросить напрямую с помощью API TokenRequest, или секреты токенов учетной записи службы можно создать вручную. Дополнительная информация: https://kubernetes.io/docs/concepts/configuration/secret
Список учетных записей службы
Список учетных записей служб — это список объектов ServiceAccount
apiVersion: v1
kind: Список учетных записей службы
-
metadata (ListMeta)
Стандартные метаданные списка. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds
-
items ([]Учетная запись службы), обязательно
Список учетных записей службы. Дополнительная информация: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/
© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authentication-resources/service-account-v1/