我已经为我们的开发人员创建了一个与命名空间绑定角色的服务帐户user-dev
,application
并为他生成了 .kube/config 内容。他现在已经在使用它了。
现在他想要访问另一个命名空间,即sso
.
我是否只需要将现有服务帐户添加到命名空间中user-dev
的角色绑定,如此处所述?sso
如果是这样,开发人员是否获得两个 .kube/config 然后连接到两个命名空间?或者向第二个命名空间添加角色绑定sso
不会导致他的访问令牌发生任何变化并且他可以继续使用他现有的 .kube/config 文件?我有点卡在那里。