openshift 秘密令牌到期

openshift secret token expiry

我们想创建服务用户来管理 ci/cd 不同团队的工作流程。可以为服务帐户生成秘密令牌以执行 API 操作。

oc create sa sample
oc policy add-role-to-user developer system:serviceaccount:sampleproject:sample
oc describe sa sample
oc describe sa secret sample-token-5s5kl

上面的 describe 命令为我们提供了秘密令牌,我们将其交给不同的团队进行 API 操作。但我们目前面临的问题是,秘密令牌将在 4 小时左右后过期。有没有办法创建永不过期的秘密令牌?

如果我没记错的话,它们不会过期。另外,我引用了 Openshift 文档 "The generated API token and registry credentials do not expire, but they can be revoked by deleting the secret. When the secret is deleted, a new one is automatically generated to take its place."Please refer to this page for more info