12장. 서비스 계정
12.1. 개요
사용자가 OpenShift Container Platform CLI 또는 웹 콘솔을 사용하는 경우 API 토큰이 OpenShift API에 인증합니다. 그러나 일반 사용자의 자격 증명을 사용할 수 없는 경우 구성 요소가 독립적으로 API를 호출하는 것이 일반적입니다. 예를 들면 다음과 같습니다.
- 복제 컨트롤러에서는 Pod를 생성하거나 삭제하기 위해 API를 호출합니다.
- 컨테이너 내부의 애플리케이션은 검색을 위해 API를 호출할 수 있습니다.
- 외부 애플리케이션은 모니터링 또는 통합을 위해 API를 호출할 수 있습니다.
서비스 계정을 사용하면 일반 사용자의 자격 증명을 공유하지 않고도 API 액세스 권한을 유연하게 제어할 수 있습니다.