在pod中配置kubectl使用serviceaccount token 访问集群

kubectl exec -it my-pod -- bash
# 配置 kubectl 使用 ServiceAccount 的 Token
kubectl config set-credentials in-cluster \
--token=$(cat /var/run/secrets/kubernetes.io/serviceaccount/token) \
--certificate-authority=/var/run/secrets/kubernetes.io/serviceaccount/ca.crt
# 设置集群和上下文
kubectl config set-cluster kubernetes \
--server=https://${KUBERNETES_SERVICE_HOST}:${KUBERNETES_SERVICE_PORT} \
--certificate-authority=/var/run/secrets/kubernetes.io/serviceaccount/ca.crt
kubectl config set-context default \
--cluster=kubernetes \
--user=in-cluster
kubectl config use-context default
# 测试访问集群
kubectl get nodes
posted @   liy36  阅读(5)  评论(0编辑  收藏  举报
(评论功能已被禁用)
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
点击右上角即可分享
微信分享提示