JAEN

Kubernetes

kubectl get serviceaccount

安全ServiceAccountの確認

kubectl get sa [-n ns]

Pod実行時のID(SA)を一覧・作成。RBAC調査では「このPodはどのSAで動いているか」をdescribe podと併せて確認する。

実行例

  • kubectl get pod web-abc -o jsonpath='{.spec.serviceAccountName}'Podの実行SAを特定

書式

kubectl get sa / kubectl create sa <name>

実行前の注意

参照のみ。

関連コマンド

圏外の現場でも同じ内容が引けます

このサイトの全コマンドと対処フローを、まるごと端末の中に。通信なしで検索できます。インストール無料、広告なし。

App Storeで無料インストール