假设我有一个服务帐户绑定到某个名称空间ns1
中的只读角色。
我如何才能仅通过使用kubectl
或使用REST调用来获得这个令牌/用户/服务帐户到名称空间的映射?简单地说,我想回答这个问题--这个ServiceAccount属于哪个名称空间?
如果我使用绑定到此服务帐户的令牌来进行REST API调用以获取名称空间,它会给出一个403禁止。我可以是管理员并列出所有名称空间,但是,我找不到问题中的映射。谢谢!
发布于 2019-03-15 07:01:04
如果您有服务帐户名:
$ kubectl get serviceaccount <service-account-name> -o jsonpath='{.metadata.namespace}'
https://stackoverflow.com/questions/55172029
复制相似问题