Привязка субъекта ClusterRoleBind: ServiceAccount - PullRequest
0 голосов
/ 18 апреля 2020
  1. У меня есть секреты в одном пространстве имен, добавленные к учетной записи службы.

  2. Если вы затем ClusterRoleBind этот ServiceAccount, будет ли ServiceAccount использоваться во всех пространствах имен?

Ответы [ 2 ]

1 голос
/ 19 апреля 2020

Вы не можете использовать учетную запись службы, которая содержится в пространстве имен из любого другого пространства имен. Когда вы назначаете роль кластера служебной учетной записи, учетная запись службы получает разрешение на выполнение операций, определенных в ClusterRole, во всех пространствах имен, но она все еще может использоваться только из пространства имен, в котором она создана.

0 голосов
/ 18 апреля 2020

Нет, служебные учетные записи имеют пространство имен и могут автоматически использоваться только из одного пространства имен.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...