kubectl get serviceaccount
安全ServiceAccountの確認
kubectl get sa [-n ns]
Pod実行時のID(SA)を一覧・作成。RBAC調査では「このPodはどのSAで動いているか」をdescribe podと併せて確認する。
実行例
kubectl get pod web-abc -o jsonpath='{.spec.serviceAccountName}'Podの実行SAを特定
書式
kubectl get sa / kubectl create sa <name>
実行前の注意
参照のみ。
関連コマンド
- kubectl auth can-iRBAC権限の事前確認
- kubectl describeリソース詳細/イベント