kubectl create sa root-sa -n kube-system
kubectl create clusterrolebinding root-sa-cluster-admin --clusterrole=cluster-admin --serviceaccount=kube-system:root-sa
토큰 추출
kubectl -n kube-system get secrets
# root-sa-token-<hash값> 복사
export ROOTTOKEN="$(kubectl get secrets -n kube-system root-sa-token -o jsonpath='{.data.token}' | base64 --decode)"
echo $ROOTTOKEN # 토큰값 확인
curl -D - --insecure \
--header "Authorization: Bearer $ROOTTOKEN" \
https://10.100.24.38:6443/api/v1/namespaces/default/services
# 또는
curl -D - --insecure \
--header "Authorization: Bearer $ROOTTOKEN" \
https://10.150.113.140:6443/api/v1/namespaces/default/services
버전 올라가면서 달라짐: secret 수동 생성
apiVersion: v1
kind: Secret
metadata:
name: root-sa-token
namespace: kube-system
annotations:
kubernetes.io/service-account.name: "root-sa"
type: kubernetes.io/service-account-token
kubectl get secret root-sa-token -n kube-system -o jsonpath='{.data.token}' | base64 -d