Kubernetes создает секретную и меняет учетную запись службы по умолчанию при создании пространства имен
По причинам (пространства имен создаются каждый день) при создании пространства имен мне нужно будет выполнить следующие два действия:
- Добавить секретный ключ gcr-json
- Добавьте imagePullSecrets к ServiceAccount по умолчанию
Есть ли автоматизированный способ сделать это в Кубернетесе? Существует ли шаблон для учетной записи службы по умолчанию, который я могу изменить? (Я использую Kubernetes 1.11.5 (AWS EKS))
Сейчас у меня нет очень хорошего способа справиться с этой проблемой...
1 ответ
Как @ Джейсон Стэнли предложил:
Как создаются пространства имен? Если вы используете Helm, вы можете очень легко автоматизировать вышеуказанные 2 задачи для каждого выпуска. Каждый новый выпуск будет создавать новое пространство имен (вы можете его настроить), а каждый выпуск также создает требуемый секрет и ServiceAccount.