Spec-Zone.ru › Kubernetes 1.25

ServiceAccount

ServiceAccount связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который можно аутентифицировать и авторизовать * набор секретов.

apiVersion: v1

import "k8s.io/api/core/v1"

ServiceAccount

ServiceAccount связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который можно аутентифицировать и авторизовать * набор секретов

  • apiVersion: v1

  • kind: ServiceAccount

  • metadata (ObjectMeta)

    Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • automountServiceAccountToken (boolean)

    AutomountServiceAccountToken указывает, должны ли поды, выполняемые от имени этой учетной записи службы, иметь автоматически смонтированный токен API. Может быть переопределён на уровне пода.

  • imagePullSecrets ([]LocalObjectReference)

    ImagePullSecrets — это список ссылок на секреты в том же пространстве имен, которые нужно использовать для извлечения любых изображений в подах, которые ссылаются на эту учетную запись службы. ImagePullSecrets отличаются от секретов тем, что секреты могут быть смонтированы в под, а ImagePullSecrets доступны только kubelet. Дополнительная информация: https://kubernetes.io/docs/concepts/containers/images/#specifying-imagepullsecrets-on-a-pod

  • secrets ([]ObjectReference)

    Стратегия исправления: слияние по ключу name

    Secrets — это список секретов в том же пространстве имен, которые могут использовать поды, выполняемые от имени этой учетной записи службы. Поды ограничены только этим списком, если для этой учетной записи службы установлено аннотация «kubernetes.io/enforce-mountable-secrets» со значением «true». Это поле не следует использовать для поиска автоматически сгенерированных секретов токенов учетной записи службы для использования вне подов. Вместо этого токены можно запросить напрямую с помощью API TokenRequest, или секреты токенов учетной записи службы можно создать вручную. Дополнительная информация: https://kubernetes.io/docs/concepts/configuration/secret

ServiceAccountList

ServiceAccountList — это список объектов ServiceAccount

  • apiVersion: v1

  • kind: ServiceAccountList

  • metadata (ListMeta)

    Стандартные метаданные списка. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds

  • items ([]ServiceAccount), required

    Список ServiceAccounts. Дополнительная информация: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/service-account-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API