我们想创建服务用户来管理不同团队的 ci/cd 工作流程。可以为服务帐户生成秘密令牌以执行 API 操作。
oc create sa sample
oc policy add-role-to-user developer system:serviceaccount:sampleproject:sample
oc describe sa sample
oc describe sa secret sample-token-5s5kl
上面的 describe 命令为我们提供了秘密令牌,我们将其交给不同的团队进行 API 操作。但我们目前面临的问题是,秘密令牌在 4 小时左右到期。有没有办法创建永不过期的秘密令牌?