gpt4 book ai didi

kubernetes - 备份和还原Kubernetes Serviceaccount token

转载 作者:行者123 更新时间:2023-12-02 11:36:17 26 4
gpt4 key购买 nike

有谁知道是否有一种方法可以备份和还原Kubernetes中始终具有相同 token 的Serviceaccount?我们经常使用服务帐户 token (例如,当它们在Openshift中充当oauth客户端时),如果我们可以将Serviceaccount再现为具有相同 token (如果它被删除),那将是很好的。
我注意到有一种方法可以手动创建服务帐户 token ,如here所述。但是,据我所知,此方法仍会自动生成 secret 内容。

最佳答案

从根本上来说,具有相同的旧 token 重现新服务帐户的能力会带来安全风险。
理想情况下,您应该定期备份ETCD,该备份应具有 secret token 以及所有其他kubernetes资源。万一发生不可预见的灾难,您可以从备份中还原ETCD​​,您将取回 secret token 。您也可以使用valero备份kubernetes集群资源。

关于kubernetes - 备份和还原Kubernetes Serviceaccount token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63269092/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com