![](/img/trans.png)
[英]How to make k8s Pod (generated by Jenkins) use Service account IAM role to access AWS resources
[英]k8s mount service account token
如何安装服务帐户令牌,我们使用的图表不支持它,一个小时后图表失败。
我了解到,从 1.22.x 开始,k8s 的默认行为
其BoundServiceAccountTokenVolume
在以下链接https://kubernetes.io/docs/reference/command-line-tools-reference/feature-gates/
我指的是手动安装服务帐户令牌。
我在谈论不支持https://vector.dev/docs/setup/installation/platforms/kubernetes/ 的 vectordev
根据这篇文章更新这是在 k8s 1.22.x 上执行此操作的方法,请提供一个示例,因为我不确定如何使其工作https://github.com/vectordotdev/vector/issues/8616#issuecomment-1010281331
Vector代理访问令牌没有问题,但令牌现在默认会在一个小时内过期; 与没有到期的以前相比。 当令牌超过有效时间时,代理应用程序需要从已安装的令牌卷(以前是秘密卷)中重新加载令牌。 需要在代理应用程序中进行更改以支持此范例,而不是在 K8s 上。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.