12.3. デフォルトのサービスアカウントおよびロール
3 つのサービスアカウントがすべてのプロジェクトで自動的に作成されます。
サービスアカウント | 使用法 |
---|---|
builder | ビルド Pod で使用されます。これには system:image-builder ロールが付与されます。 このロールは、内部 Docker レジストリーを使用してイメージをプロジェクトのイメージストリームにプッシュすることを可能にします。 |
deployer | デプロイメント Pod で使用され、system:deployer ロールが付与されます。 このロールは、プロジェクトでレプリケーションコントローラーや Pod を表示したり、変更したりすることを可能にします。 |
default | 別のサービスアカウントが指定されていない限り、その他すべての Pod を実行するために使用されます。 |
プロジェクトのすべてのサービスアカウントには system:image-puller ロールが付与されます。 このロールは、内部 Docker レジストリーを使用してイメージをイメージストリームからプルすることを可能にします。