首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >默认ServiceAccount k8s

默认ServiceAccount k8s
EN

Stack Overflow用户
提问于 2022-11-09 13:29:13
回答 1查看 64关注 0票数 0

我对Minikube中新创建的Namespace中的默认服务帐户感到有点困惑。

  • 它有什么权限吗?似乎不是因为我找不到任何引用这个SA的角色绑定或集群绑定。
  • 那么,在没有权限的情况下,为什么要创建它,或者它周围是否有用例呢?
  • 最后,为什么在默认情况下服务帐户要挂载到pods?

问候拉尔夫

EN

回答 1

Stack Overflow用户

发布于 2022-11-10 07:20:27

  1. 默认的服务帐户没有足够的权限来检索运行在同一个命名空间中的服务。
  2. Kubernetes遵循从封闭到开放的惯例,这意味着默认情况下,没有任何用户或服务帐户具有任何权限。 为了满足这一请求,我们需要创建一个角色绑定,将默认服务帐户与适当的role.This关联起来,这类似于我们如何向服务帐户分配查看器角色,该服务帐户可以授予列表荚的权限。
  3. 即使您没有要求,Pods也会分配默认的服务帐户。这是因为集群中的每个吊舱都需要有一个(而且只有一个)服务帐户分配给它。 有关更多信息,请参考Kubernetes名称空间默认服务帐户
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/74375639

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档