メインコンテンツへスキップ
プロトコル・技術

Kubernetes Service Account

Kubernetes Service Account

Kubernetes内のPodやコントローラーがAPIサーバーへアクセスするために使う非人間用のID。

Service Accountに広すぎる権限があると、Pod侵害時にクラスタ操作へ悪用されます。最小権限、トークン自動マウント制御、RBAC棚卸しが重要です。

  • Podなどが使うクラスタ内ID
  • RBACで権限を制御する
  • 過剰権限は横展開リスクになる
← 用語集一覧に戻る
ESC