Kubernetes 보안
각 네임스페이스에 대해 default service account가 자동으로 생성되며, 모든 네임스페이스에는 기본 sa가 있습니다. # kubectl get saNAME SECRETS AGEdefault 1 1d 2. 필요한 경우 service account를 추가 할 수 있습니다. 각가의 pod는 정확히 하나의 serviceAccount와 연결되지만 여러 pod는 동일한 service account을 사용할 수 있습니다. 3. pod는 동일한 네임스페이스의 service account만을 사용할 수 있습니다.
https://medium.com/@syper/kubernetes-%EB%B3%B4%EC%95%88-740b68758bb6