Kubernetes 1.24:手动创建ServiceAccount Secret后未关联显示的问题
Kubernetes 1.24手动创建ServiceAccount Secret但未关联的原因
Secret缺少关联注解
手动创建的ServiceAccount令牌Secret必须包含kubernetes.io/service-account.name注解,值为目标ServiceAccount的名称,Kubernetes才会识别两者的关联关系。缺少该注解的Secret不会被关联到ServiceAccount。Secret类型配置错误
关联ServiceAccount的Secret必须将type设置为kubernetes.io/service-account-token,其他类型的Secret不会被视作ServiceAccount的令牌凭证,自然不会被关联显示。未手动建立SA与Secret的关联
部分场景下,即使Secret配置正确,也需要手动在ServiceAccount的secrets字段中添加对应的Secret名称。可执行kubectl edit sa <你的SA名称>编辑资源,在secrets数组中加入Secret条目。命名空间不匹配
ServiceAccount和Secret都是命名空间级资源,如果两者不在同一个命名空间下,Kubernetes无法建立关联。需确认两者的namespace一致。
内容的提问来源于stack exchange,提问作者Coder3000
相关产品推荐
相关产品推荐

