【问题标题】:How to set label on secret created by ServiceAccount?如何在 ServiceAccount 创建的秘密上设置标签?
【发布时间】:2022-08-05 00:52:10
【问题描述】:

有没有办法在 ServiceAccount 创建的秘密上设置标签?目前,这是我无法使用标签配置的唯一秘密。

apiVersion: v1
kind: ServiceAccount
metadata:
  name: forum-sa

  • 这可能是矫枉过正,但你可以使用 MutatingWebhook

标签: kubernetes kustomize


【解决方案1】:

将服务帐户令牌与 kubectl 一起使用:

https://www.ibm.com/docs/en/cloud-paks/cp-management/2.0.0?topic=kubectl-using-service-account-tokens-connect-api-server

我们可以用所需的标签修补秘密标签,也可以在创建秘密时添加标签

【讨论】:

  • 嗯,我仍然不确定我该如何设置这个标签。我在 yaml 文件中有我的部署定义(它们是由 kustomize 构建的)。我必须在哪里应用补丁以在创建的令牌中设置标签?我尝试在 ServiceAccount 中设置标签,但此标签未在令牌中设置
  • 您的答案可以通过额外的支持信息得到改进。请edit 添加更多详细信息,例如引用或文档,以便其他人可以确认您的答案是正确的。你可以找到更多关于如何写好答案的信息in the help center
【解决方案2】:

请使用带有kubectl的服务帐户使用以下配置,关注documentation1

kubectl 获取秘密 --namespace={namespace}

通过使用上面的 kubectl 命令,这将有助于为秘密设置标签命名空间。

【讨论】:

    猜你喜欢
    • 2022-11-22
    • 1970-01-01
    • 1970-01-01
    • 2023-01-20
    • 2020-01-01
    • 1970-01-01
    • 2018-08-18
    • 1970-01-01
    • 2018-05-26
    相关资源
    最近更新 更多