Pod.Spec
每个namespace都有一个default ServiceAccount。...上图中的配置中,给Pod指明了一个自定义的Pod.Spec.serivceAccountName:build-rebot,automountServiceAccountToken: true表示自动将该.../var/run/kubernetes/dd_server.key
```
这样Pod内的应用就能通过以下两种方式访问apiserver了:
- 添加kubectl proxy container...其中token-auth-file对应文件内容格式为:
``` token1,user1,uid1,”group1,group2,group3" token2,user2,uid2,...+之后的配置为:
--admission-control=NamespaceLifecycle, LimitRanger, ServiceAccount, PersistentVolumeLabel,