전공영역 공부 기록

CKS - 인증

악분 2021. 12. 26. 15:19
반응형

 

이 글은 작성중입니다.

 

 

serviceaccount

쿠버네티스 클러스터 안에서만 사용할 수 있는 계정은 serviceaccount로 관리합니다.

 

pod의 default serviceaccount

namespace별로 default serviceaccount가 있습니다. 관리자가 별도로 생성하지 않아도, namespace를 생성하면 defaults serviceaccount가 자동으로 생성됩니다.

 

default serviceaccount는 pod가 실행되면 자동으로 설정됩니다. 이 과정은 쿠버네티스 공식문서(https://kubernetes.io/docs/reference/access-authn-authz/service-accounts-admin/#serviceaccount-admission-controller)에 자세히 설명되어 있습니다. 

 

pod안에서 API접근

pod 안에서 쿠버네티스 API 서버에 접근할 수 있습니다. 

 

 

 

참고자료

[1] 쿠버네티스 공식문서-pod에서 API서버접근: https://kubernetes.io/ko/docs/tasks/run-application/access-api-from-pod

[2] 쿠버네티스 공식문서-serviceaccount: https://kubernetes.io/ko/docs/reference/access-authn-authz/service-accounts-admin/

[3] 쿠버네티스 공식문서-serviceaccount설정: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/

todo

 

반응형