HAOJX

kubernetes中的认证---default-token

字数统计: 147阅读时长: 1 min
2019/09/02 Share

在一个pod中 , pod可以通过一个token来认证 pod中各个容器

先查看pod

1
kubectl get pod

我们随便挑一个pod来看

1
kubectl describe pod myapp-deploy-67f6f6b4dc-zsr5j

可以看到 , 我们在创建的时候并没有指定存储卷 , 但是他自己就有了一个

1
2
3
4
5
Volumes:
default-token-vwdjg:
Type: Secret (a volume populated by a Secret)
SecretName: default-token-vwdjg
Optional: false

这个默认的存储卷是default-token , 这个pod在任何一个名称空间都存在 , 他通过挂载一个secret资源来存储 , 让一个pod中的其他容器来进行认证

CATALOG