【问题标题】:AWS EKS: Assign multiple Service Accounts to Deployment\PodAWS EKS:将多个服务账户分配给 Deployment\Pod
【发布时间】:2020-04-01 05:17:45
【问题描述】:

我在 AWS EKS 上使用 Kubeless。在安装 Kubeless 时,安装有一个 manifest,其中包含一些 CRD 和一个部署对象。部署对象已经附加了一个服务帐户。我在kube-system 命名空间 中创建了另一个Service Account ,它附加了一些AWS IAM 角色。我还想通过修改 Kubeless 清单文件将这个新创建的用于 IAM 角色的服务帐户附加到 Kubeless 部署对象。

我希望将 2 个服务帐户附加到部署对象:一个是 Kubeless 附带的,另一个是 AWS IAM 附带的。任何帮助将不胜感激。谢谢

【问题讨论】:

    标签: amazon-web-services kubernetes amazon-eks kubeless


    【解决方案1】:

    这是不可能的。如果您查看API documentationPodSpec v1 core,您会发现serviceAccountName 需要string 而不是arrayobject。这是因为使用 ServiceAccount 资源会在您的 pod 和 authentication 与 API 服务器之间建立 1:1 的关系。

    您将需要:

    1. 将您的工作负载分散到多个容器中。您可以使用不同的服务帐号。

    2. 将您的服务帐户功能组合到一个帐户中,并将其专门应用于此 pod。

    我推荐#2。

    【讨论】:

      猜你喜欢
      • 2022-12-17
      • 2022-06-11
      • 1970-01-01
      • 2021-01-22
      • 1970-01-01
      • 2019-01-14
      • 2014-11-29
      • 1970-01-01
      • 2020-11-03
      相关资源
      最近更新 更多