K8s 用户案例2:配置服务账户
1. 创建服务账户
serviceaccount.yaml
apiVersion: v1
kind: ServiceAccount
metadata:
name: my-app-sa
namespace: default应用服务账户配置:
kubectl apply -f serviceaccount.yaml2. 创建 ClusterRole 和 ClusterRoleBinding
clusterrole.yaml
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: cluster-admin-role
rules:
- apiGroups: ["*"]
resources: ["*"]
verbs: ["*"]clusterrolebinding.yaml
应用 ClusterRole 和 ClusterRoleBinding 配置:
3. 在 Pod 中使用服务账户
应用 Pod 配置:
Last updated