kubectl config view
[[ ! -z "$KUBECONFIG" ]] && echo "$KUBECONFIG" || echo "$HOME/.kube/config"
cat /etc/rancher/k3s/k3s.yaml
# admin config
cat /etc/kubernetes/admin.conf
# user config
cat $HOME/.kube/config
ServiceAccount 가 생성될 namespace 선택
생성된 ServiceAccount 확인
ClusterRole 을 사용하면 Kubernetes cluster 의 자원을 대상으로 권한 설정이 이루어짐
Role/ClusterRole 을 적용하기 위해선 Binding 규칙이 필요
Cluster Role Bindings 에서 추가
생성된 Cluster Role Bindings 확인
Lens 기능으로 생성한 ServiceAccount 에서 kubeconfig 확인 가능
Lens 에 새로운 cluster kubeconfig 텍스트로 추가
ClusterRole 이므로 모든 namespace 에 대한 View 가능
View 권한만 존재하기 때문에 편집 등의 기능을 사용하면 권한 없음 팝업