LabHub
学习 学习路径 课程

Kubernetes 运维实务

测验:ServiceAccount 与令牌

在 LabHub 中继续学习

从 Kubernetes 1.24 起,创建 ServiceAccount 后为什么不再自动生成 Secret?

给令牌指定 audience 的目的是什么?

设置 automountServiceAccountToken: false 的首要原因是什么?

如果没有为 Pod 指定 ServiceAccount,会发生什么?

手动创建 kubernetes.io/service-account-token 类型的 Secret,最大的风险是什么?

要从 TokenRequest 令牌的载荷中确认主体,应查看哪个声明?

挂载到 Pod 中的令牌到期后,应用应该怎么做?