Aide-mémoire CKAD

exemple YAML ServiceAccount k8s

Créer le ServiceAccount, puis pointer le Pod dessus. Par défaut : le SA default du namespace.

Un appareil argenté sur une terrasse de palais, une petite unité au câble. Un appareil argenté sur une terrasse de palais, une petite unité au câble.
Créer
kubectl create sa runner -n app
kubectl get sa,secret -n app
ServiceAccount
apiVersion: v1
kind: ServiceAccount
metadata:
  name: runner
  namespace: app
Sur un Pod
spec:
  serviceAccountName: runner
  automountServiceAccountToken: true
  containers:
    - name: app
      image: nginx:1.27

Champs

serviceAccountName
Sur spec. Pas un label. Pas serviceAccount.
automountServiceAccountToken
false si le Pod ne doit pas avoir de jeton.
kubectl create sa
Ne donne pas de RBAC. Doit exister dans le même namespace que le Pod.

Pièges

  • Le champ est serviceAccountName, sur spec — pas un label, pas serviceAccount.
  • Le SA doit exister dans le même namespace que le Pod. Créer le SA ne donne pas de RBAC.
  • automountServiceAccountToken: false si la question dit que le Pod ne doit pas avoir de jeton.

Doc officielle Service Accounts

S’entraîner sur un cluster réel →