【问题标题】:Is it possible to run sidecar with a different service account是否可以使用不同的服务帐户运行 sidecar
【发布时间】:2021-11-12 04:11:39
【问题描述】:

我想在一个 pod 中运行 2 个容器(sidecar 模式),其中一个容器必须以受限访问权限运行。在 K8s 中,pod 中所有容器的 service account 都是通用的,是否可以使用不同的 service account 或没有 service account 运行 sidecar?

【问题讨论】:

  • 提供的解决方案对您有帮助吗?

标签: kubernetes


【解决方案1】:

我刚刚对 slack 组中的 init 容器提出了同样的问题。答案是否定的。

虽然,一位用户的想法是在您的情况下手动将 SA 令牌安装到 initcontainer 或 sidecar 中并禁用 SA 的自动安装。

【讨论】:

  • 如果我使用具有不同服务帐户的守护程序集,它会注入具有不同服务帐户的容器吗?
  • 这是一个有趣的想法!任何关于使用具有 SA 访问权限的 initContainer 禁用自动挂载 SA 的示例?
  • 不幸的是,不是。我从来没有做过这样的事情,甚至提出这个想法的用户也指出他从未尝试过这样做。这只是一个自发的想法。我也不确定deamonset。也许来slack加入讨论kubernetes.slack.com/archives/C09NXKJKA/p1636659074252400
猜你喜欢
  • 2015-05-10
  • 1970-01-01
  • 1970-01-01
  • 2012-10-08
  • 1970-01-01
  • 2014-05-30
  • 2021-09-06
  • 2021-05-13
  • 1970-01-01
相关资源
最近更新 更多