0

假设我有一个服务帐户绑定到某个命名空间中的只读角色ns1

如何仅通过使用kubectl或使用对 API 服务器的 REST 调用来将此令牌/用户/服务帐户映射到命名空间?简单来说,我想回答这个问题——这个 ServiceAccount 属于哪个命名空间?

如果我使用绑定到此服务帐户的令牌进行 REST API 调用以获取命名空间,它会给我一个 403 Forbidden。我可以是管理员并列出所有命名空间,但是我无法弄清楚问题中的映射。谢谢!

4

1 回答 1

3

如果您有服务帐户名称:

$ kubectl get serviceaccount <service-account-name> -o jsonpath='{.metadata.namespace}'
于 2019-03-14T23:01:04.243 回答