You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Vault签发者配置文件服务器地址咨询及相关ServiceAccount、Secret配置说明

Vault签发者配置文件服务器地址咨询及相关ServiceAccount、Secret配置说明

我先着手创建了一个用于Vault相关操作的ServiceAccount,配置文件路径是Vault-Config/service-account-token.yaml,具体配置内容如下:

apiVersion: v1
kind: ServiceAccount
metadata:
  name: service-account-token
automountServiceAccountToken: false

配置好之后,我用kubectl命令将这个配置应用到集群中:

root@k8s-eu-1-control-plane-node-1:~# kubectl apply -f Vault-Config/service-account-token.yaml 
serviceaccount/service-account-token created

为了确认配置生效,我列出了集群中所有的ServiceAccount,可以看到刚创建的service-account-token已经成功生成,AGE显示为22秒:

root@k8s-eu-1-control-plane-node-1:~# kubectl get ServiceAccount
NAME                       SECRETS   AGE
default                    0         10d
issuer                     0         20h
secrets-store-csi-driver   0         2d9h
service-account-token      0         22s   # 刚创建的ServiceAccount
webapp-sa                  0         2d1h

完成ServiceAccount的配置后,我开始创建Vault签发者对应的Secret。首先用nano编辑配置文件Vault-Config/cert-manager-vault-issuer-secret.yaml:

root@k8s-eu-1-control-plane-node-1:~# nano Vault-Config/cert-manager-vault-issuer-secret.yaml

这个Secret的配置内容如下(原内容有截断,以下是已输入的部分):

apiVersion: v1
kind: Secret
metadata:
  name: issuer-token-abcde
  #namespace: nats
  annotations:
    kubernetes.io/service-account.name: issuer
type: kubernetes.io/service-account-token

备注:内容来源于stack exchange,提问作者Raphael10

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 15:13:04