Glossar
TokenRequest
Die Kubernetes-API (Subressource serviceaccounts/token), die kurzlebige, an eine Audience gebundene Tokens für einen Service Account ausstellt.
TokenRequest ist die API hinter der Subressource serviceaccounts/token. Das Kubelet nutzt sie, um die in Pods gemounteten projizierten Tokens zu beziehen, und kubectl create token <name> stellt damit von Hand ein Token aus. Im Audit-Log erscheint sie als create auf serviceaccounts mit Subressource token; auf Level Request zeigt der Body die angefragte expirationSeconds und die Audiences.
Stellt ein interaktiver Client ein langlebiges Token für einen privilegierten Service Account aus, ist das ein Persistenzschritt. Solche Tokens bleiben bis zum Ablauf gültig, es sei denn, der Service Account (oder das Objekt, an das das Token gebunden ist) wird gelöscht. Siehe Token-Diebstahl.