我创建了一个具有edit
openshift 权限的服务帐户:
oc create serviceaccount gitlab-ci
oc policy add-role-to-user edit system:serviceaccount:test-project:gitlab-ci
但是当我检查秘密时,我看到有关服务帐户的两个秘密,它们具有相同的结构但具有不同的值:
两个秘密有什么用,为什么我们不能通过一个秘密来处理呢?
我创建了一个具有edit
openshift 权限的服务帐户:
oc create serviceaccount gitlab-ci
oc policy add-role-to-user edit system:serviceaccount:test-project:gitlab-ci
但是当我检查秘密时,我看到有关服务帐户的两个秘密,它们具有相同的结构但具有不同的值:
两个秘密有什么用,为什么我们不能通过一个秘密来处理呢?
分析器在文档中:了解和创建服务帐户:
每个服务帐户自动包含两个秘密:
- API 令牌
- OpenShift Container Registry 的凭证