Chapitre 9. L’utilisation des comptes de service dans les applications
9.1. Aperçu des comptes de services Copier lienLien copié sur presse-papiers!
Le compte de service est un compte dédié OpenShift qui permet à un composant d’accéder directement à l’API. Les comptes de service sont des objets API qui existent dans chaque projet. Les comptes de service offrent un moyen flexible de contrôler l’accès à l’API sans partager les informations d’identification d’un utilisateur régulier.
Lorsque vous utilisez le CLI dédié OpenShift ou la console Web, votre jeton API vous authentifie vers l’API. Il est possible d’associer un composant à un compte de service afin qu’il puisse accéder à l’API sans utiliser les informations d’identification d’un utilisateur régulier.
Le nom d’utilisateur de chaque compte de service est dérivé de son projet et de son nom:
system:serviceaccount:<project>:<name>
system:serviceaccount:<project>:<name>
Chaque compte de service est également membre de deux groupes:
Groupe de travail | Description |
---|---|
le système:comptes de service | Inclut tous les comptes de service dans le système. |
les comptes de service:<projet> | Inclut tous les comptes de service dans le projet spécifié. |