9.4. 서비스 계정 인증 활성화
서비스 계정은 개인 RSA 키에서 서명한 토큰을 사용하여 API에 인증합니다. 인증 계층은 일치하는 공개 RSA 키를 사용하여 서명을 확인합니다.
서비스 계정 토큰 생성을 활성화하려면 마스터의 /etc/origin/master/master-config.yml 파일에서 serviceAccountConfig
스탠자를 업데이트하여 privateKeyFile
(서브스크립션용) 및 publicKeyFiles
목록에 일치하는 공개 키 파일을 지정합니다.
serviceAccountConfig: ... masterCA: ca.crt 1 privateKeyFile: serviceaccount.private.key 2 publicKeyFiles: - serviceaccount.public.key 3 - ...