Closed3
BoundServiceAccountTokenVolumeがkubernetes v1.22で有効になり、Tokenは1時間で期限切れになります
初めに
詳しい流れはこちらのQiita記事が参考になります。
該当機能が有効化になって困るケース
- Default Service AccountのTokenを使ってk8s上の操作をしている
- 古いバージョンのソフトウェアを使用してService Account TokenがRefreshされない
上記の例では k8s API serverから「401 Unauthorized
」のレスポンスが返ってきます。
何すればいいの?
- AWS EKSで該当podをリストアップする方法
https://github.com/kubernetes/kubernetes/issues/105654#issuecomment-944107166
このスクラップは2022/06/29にクローズされました