K8S中的账户简介
k8s中的账户分为useraccount和serviceaccount,主要差异有四点:
- useraccount是给人使用的,serviceaccount是给pod中进程调用APIServer使用的
- useraccount是跨namespace的,serviceaccount是局限在它所在的namespace的
- useraccount不能通过k8s api添加,但是能够通过证书签名方式进行认证;serviceaccount可以通过k8s api添加
- 每个namespace都有一个默认的serviceaccount,叫做default
本文中,我们主要研究怎样为K8S创建用户账户和怎样创建服务账户。
参考文档:用户认证