카테고리 없음

token

moonee 2026. 2. 23. 14:44

kubectl create sa root-sa -n kube-system
kubectl create clusterrolebinding root-sa-cluster-admin --clusterrole=cluster-admin --serviceaccount=kube-system:root-sa
토큰 추출


kubectl -n kube-system get secrets
# root-sa-token-<hash값> 복사

export ROOTTOKEN="$(kubectl get secrets -n kube-system root-sa-token -o jsonpath='{.data.token}' | base64 --decode)"
echo $ROOTTOKEN  # 토큰값 확인


curl -D - --insecure \
  --header "Authorization: Bearer $ROOTTOKEN" \
  https://10.100.24.38:6443/api/v1/namespaces/default/services
# 또는
curl -D - --insecure \
  --header "Authorization: Bearer $ROOTTOKEN" \
  https://10.150.113.140:6443/api/v1/namespaces/default/services
  
버전 올라가면서 달라짐: secret 수동 생성


apiVersion: v1
kind: Secret
metadata:
  name: root-sa-token
  namespace: kube-system
  annotations:
    kubernetes.io/service-account.name: "root-sa"
type: kubernetes.io/service-account-token


kubectl get secret root-sa-token -n kube-system -o jsonpath='{.data.token}' | base64 -d