Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

12.7. 서비스 계정의 자격 증명 외부 사용

API에 인증해야 하는 외부 애플리케이션에 동일한 토큰을 배포할 수 있습니다.

다음 구문을 사용하여 서비스 계정의 API 토큰을 확인합니다.

$ oc describe secret <secret-name>

예를 들면 다음과 같습니다.

$ oc describe secret robot-token-uzkbh -n top-secret
Name:		robot-token-uzkbh
Labels:		<none>
Annotations:	kubernetes.io/service-account.name=robot,kubernetes.io/service-account.uid=49f19e2e-16c6-11e5-afdc-3c970e4b7ffe

Type:	kubernetes.io/service-account-token

Data

token:	eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

$ oc login --token=eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Logged into "https://server:8443" as "system:serviceaccount:top-secret:robot" using the token provided.

You don't have any projects. You can try to create a new project, by running

    $ oc new-project <projectname>

$ oc whoami
system:serviceaccount:top-secret:robot