Vault签发者配置文件服务器地址咨询及相关ServiceAccount、Secret配置说明
Vault签发者配置文件服务器地址咨询及相关ServiceAccount、Secret配置说明
我先着手创建了一个用于Vault相关操作的ServiceAccount,配置文件路径是Vault-Config/service-account-token.yaml,具体配置内容如下:
apiVersion: v1 kind: ServiceAccount metadata: name: service-account-token automountServiceAccountToken: false
配置好之后,我用kubectl命令将这个配置应用到集群中:
root@k8s-eu-1-control-plane-node-1:~# kubectl apply -f Vault-Config/service-account-token.yaml serviceaccount/service-account-token created
为了确认配置生效,我列出了集群中所有的ServiceAccount,可以看到刚创建的service-account-token已经成功生成,AGE显示为22秒:
root@k8s-eu-1-control-plane-node-1:~# kubectl get ServiceAccount NAME SECRETS AGE default 0 10d issuer 0 20h secrets-store-csi-driver 0 2d9h service-account-token 0 22s # 刚创建的ServiceAccount webapp-sa 0 2d1h
完成ServiceAccount的配置后,我开始创建Vault签发者对应的Secret。首先用nano编辑配置文件Vault-Config/cert-manager-vault-issuer-secret.yaml:
root@k8s-eu-1-control-plane-node-1:~# nano Vault-Config/cert-manager-vault-issuer-secret.yaml
这个Secret的配置内容如下(原内容有截断,以下是已输入的部分):
apiVersion: v1 kind: Secret metadata: name: issuer-token-abcde #namespace: nats annotations: kubernetes.io/service-account.name: issuer type: kubernetes.io/service-account-token
备注:内容来源于stack exchange,提问作者Raphael10
相关产品推荐
相关产品推荐

