【问题标题】:How to check ServiceAccount to Namespace mapping in Kubernetes?如何在 Kubernetes 中检查 ServiceAccount 到命名空间的映射?
【发布时间】:2019-03-15 15:32:44
【问题描述】:

假设我有一个服务帐户绑定到某个命名空间 ns1 中的只读角色。

如何仅通过使用kubectl 或使用对 API 服务器的 REST 调用将此令牌/用户/服务帐户映射到命名空间?简单来说,我想回答这个问题——这个 ServiceAccount 属于哪个命名空间?

如果我使用绑定到此服务帐户的令牌进行 REST API 调用以获取命名空间,它会给我一个 403 Forbidden。我可以是管理员并列出所有命名空间,但是我无法弄清楚问题中的映射。谢谢!

【问题讨论】:

    标签: kubernetes kubectl kubernetes-apiserver


    【解决方案1】:

    如果您有服务帐户名称:

    $ kubectl get serviceaccount <service-account-name> -o jsonpath='{.metadata.namespace}'
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-07-20
      • 1970-01-01
      • 1970-01-01
      • 2019-04-01
      • 2012-09-08
      • 1970-01-01
      • 2019-10-22
      相关资源
      最近更新 更多