Glossaire
TokenRequest
L'API Kubernetes (sous-ressource serviceaccounts/token) qui émet des tokens courts et liés à une audience pour un compte de service, comme kubectl create token.
TokenRequest est l'API derrière la sous-ressource serviceaccounts/token. Le kubelet l'utilise pour obtenir les tokens projetés montés dans les Pods, et kubectl create token <name> s'en sert pour émettre un token à la main. Dans le log d'audit, elle apparaît comme un create sur serviceaccounts avec la sous-ressource token ; au niveau Request, le corps montre l'expirationSeconds demandé et les audiences.
Un client interactif qui émet un token longue durée pour un compte de service privilégié, c'est une étape de persistance. Ces tokens restent valides jusqu'à expiration, sauf si le compte de service (ou l'objet auquel le token est lié) est supprimé. Voir vol de tokens.