ServiceAccount
apiVersion: v1
import "k8s.io/api/core/v1"
ServiceAccount
ServiceAccount связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который можно аутентифицировать и авторизовать * набор секретов
-
apiVersion: v1
-
kind: ServiceAccount
-
metadata (ObjectMeta)
Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
automountServiceAccountToken (boolean)
AutomountServiceAccountToken указывает, должны ли поды, выполняемые от имени этой учетной записи службы, иметь автоматически смонтированный токен API. Может быть переопределён на уровне пода.
-
imagePullSecrets ([]LocalObjectReference)
ImagePullSecrets — это список ссылок на секреты в том же пространстве имен, которые нужно использовать для извлечения любых изображений в подах, которые ссылаются на эту учетную запись службы. ImagePullSecrets отличаются от секретов тем, что секреты могут быть смонтированы в под, а ImagePullSecrets доступны только kubelet. Дополнительная информация: https://kubernetes.io/docs/concepts/containers/images/#specifying-imagepullsecrets-on-a-pod
-
secrets ([]ObjectReference)
Стратегия исправления: слияние по ключу
nameSecrets — это список секретов в том же пространстве имен, которые могут использовать поды, выполняемые от имени этой учетной записи службы. Поды ограничены только этим списком, если для этой учетной записи службы установлено аннотация «kubernetes.io/enforce-mountable-secrets» со значением «true». Это поле не следует использовать для поиска автоматически сгенерированных секретов токенов учетной записи службы для использования вне подов. Вместо этого токены можно запросить напрямую с помощью API TokenRequest, или секреты токенов учетной записи службы можно создать вручную. Дополнительная информация: https://kubernetes.io/docs/concepts/configuration/secret
ServiceAccountList
ServiceAccountList — это список объектов ServiceAccount
-
apiVersion: v1
-
kind: ServiceAccountList
-
metadata (ListMeta)
Стандартные метаданные списка. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds
-
items ([]ServiceAccount), required
Список ServiceAccounts. Дополнительная информация: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/service-account-v1/