May 2025
Beginner to intermediate
204 pages
3h 13m
Korean
먼저 apps 이라는 네임스페이스를 만듭니다. 그런 다음 ServiceAccount를 만듭니다:
$ kubectl create namespace apps $ kubectl create serviceaccount api-access -n apps
또는 선언적 접근 방식을 사용할 수도 있습니다. apps-namespace.yaml 파일의 정의에서 네임스페이스를 만듭니다:
apiVersion:v1kind:Namespacemetadata:name:apps
YAML 파일에서 네임스페이스를 만듭니다:
$ kubectl create -f apps-namespace.yaml
다음 내용으로 api-serviceaccount.yaml 이라는 새 YAML 파일을 만듭니다:
apiVersion:v1kind:ServiceAccountmetadata:name:api-accessnamespace:apps
create 명령을 실행하여 YAML 파일에서 ServiceAccount를 인스턴스화합니다:
$ kubectl create -f api-serviceaccount.yaml
create clusterrole 명령을 사용하여 클러스터 역할을 필수적으로 생성합니다:
$ kubectl create clusterrole api-clusterrole --verb=watch,list,get \ --resource=pods
YAML 파일로 시작하려면 api-clusterrole.yaml 파일에 표시된 콘텐츠를 사용하세요:
apiVersion:rbac.authorization.k8s.io/v1kind:ClusterRolemetadata:name:api-clusterrolerules:-apiGroups:[""]resources:["pods"]verbs:["watch","list","get"]
YAML 파일에서 ClusterRole을 생성합니다:
$ kubectl create -f api-clusterrole.yaml
create clusterrolebinding 명령을 사용하여 ClusterRoleBinding을 필수적으로 생성합니다.
$ kubectl create clusterrolebinding api-clusterrolebinding \ --serviceaccount=apps:api-access --clusterrole=api-clusterrole
ClusterRoleBinding의 선언적 접근 방식은 api-clusterrolebinding.yaml 파일에 있는 것과 같이 보일 수 있습니다:
apiVersion:rbac.authorization.k8s.io/v1kind:ClusterRoleBindingmetadata:name:api-clusterrolebindingroleRef:apiGroup:rbac.authorization.k8s.iokind:ClusterRolename:api-clusterrole
Read now
Unlock full access