Skip to content

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

TokenRequest

Die Kubernetes-API (Subressource serviceaccounts/token), die kurzlebige, an eine Audience gebundene Tokens für einen Service Account ausstellt.

TokenRequest ist die API hinter der Subressource serviceaccounts/token. Das Kubelet nutzt sie, um die in Pods gemounteten projizierten Tokens zu beziehen, und kubectl create token <name> stellt damit von Hand ein Token aus. Im Audit-Log erscheint sie als create auf serviceaccounts mit Subressource token; auf Level Request zeigt der Body die angefragte expirationSeconds und die Audiences.

Stellt ein interaktiver Client ein langlebiges Token für einen privilegierten Service Account aus, ist das ein Persistenzschritt. Solche Tokens bleiben bis zum Ablauf gültig, es sei denn, der Service Account (oder das Objekt, an das das Token gebunden ist) wird gelöscht. Siehe Token-Diebstahl.

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.