在 Kubernetes 集群中创建一个 Service Account。
为 Service Account 分配一个 Role,使其具有访问集群资源的权限。这可以通过 Kubernetes 中的 Role-Based Access Control(RBAC)机制来完成。
获取 Service Account 的 Token。可以使用以下命令获取:
kubectl get sa <service-account-name> -o jsonpath='{.secrets[0].name}{"\n"}'
- 使用 kubectl 命令获取 token,例如:
kubectl get secret <secret-name> -o jsonpath='{.data.token}' | base64 --decode
- 将 token 复制到需要访问 Kubernetes API 的应用程序中,并将其作为 Authorization header 发送到 API 请求中。例如:
Authorization: Bearer <token>