서비스 어카운트

서비스 어카운트 (ServiceAccount)

이 페이지는 클러스터 안에서 포드가 사용할 수 있도록 하는 계정을 나타내는 ServiceAccount 객체를 설명해요. 포드가 API 서버에 접근할 때의 신원을 표현하는 구조체랍니다.

출처: Kubernetes API Reference

본문

ServiceAccount는 포드가 API 서버에 접근할 때 사용하는 신원을 바인딩합니다.

apiVersion: v1

import "k8s.io/api/core/v1"

ServiceAccount

ServiceAccount는 포드가 API 서버에 접근할 때 사용하는 신원을 바인딩합니다.


Field Description
apiVersion
string APIVersion은 이 객체 표현의 버전 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않은 값은 거부할 수 있습니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources
automountServiceAccountToken
boolean automountServiceAccountToken은 이 서비스 어카운트를 사용하는 포드에 서비스 어카운트 토큰이 자동으로 마운트되는지 여부를 나타냅니다. 이 속성이 nil이면 포드의 spec.automountServiceAccountToken이 확인됩니다.
imagePullSecrets
LocalObjectReference array imagePullSecrets는 이 서비스 어카운트를 참조하는 포드에 추가될 Docker 이미지 풀 시크릿의 이름 목록입니다. 자세한 내용: https://kubernetes.io/docs/concepts/containers/images#specifying-imagepullsecrets-on-a-pod
kind
string Kind는 이 객체가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트가 요청을 제출하는 엔드포인트에서 이를 추론할 수 있습니다. 업데이트할 수 없습니다. CamelCase 형식입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds
metadata
ObjectMeta 객체의 표준 메타데이터입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
secrets
ObjectReference array secrets는 이 서비스 어카운트가 소유한 시크릿 목록입니다. 포드가 이 서비스 어카운트를 사용할 때 kubelet은 이 목록의 시크릿을 pod에 추가로 마운트합니다. 이 필드는 "새 도전을 위한 시크릿"이며 'secrets'에 시크릿을 추가하는 것 이상의 기능은 보장되지 않습니다.

더 알아보기 (Learn more)