Aide-mémoire CKAD
exemple YAML ServiceAccount k8s
Créer le ServiceAccount, puis pointer le Pod dessus. Par défaut : le SA default du namespace.
kubectl create sa runner -n app
kubectl get sa,secret -n app
apiVersion: v1
kind: ServiceAccount
metadata:
name: runner
namespace: app
spec:
serviceAccountName: runner
automountServiceAccountToken: true
containers:
- name: app
image: nginx:1.27
Champs
- serviceAccountName
- Sur spec. Pas un label. Pas serviceAccount.
- automountServiceAccountToken
- false si le Pod ne doit pas avoir de jeton.
- kubectl create sa
- Ne donne pas de RBAC. Doit exister dans le même namespace que le Pod.
Pièges
- Le champ est serviceAccountName, sur spec — pas un label, pas serviceAccount.
- Le SA doit exister dans le même namespace que le Pod. Créer le SA ne donne pas de RBAC.
- automountServiceAccountToken: false si la question dit que le Pod ne doit pas avoir de jeton.
Doc officielle Service Accounts