--- title: "클러스터 권한 제어" slug: "k8s-k8suse-clusterauth" tags: ["Ncloud Kubernetes Service 기능사용", "Ncloud Kubernetes Service 사용", "Ncloud Kubernetes Service(VPC)"] updated: 2026-08-20T09:03:25Z published: 2026-08-20T09:03:25Z canonical: "guide-gov.ncloud-docs.com/k8s-k8suse-clusterauth" --- > ## Documentation Index > Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt > Use this file to discover all available pages before exploring further. # 클러스터 권한 제어 VPC 환경에서 이용 가능합니다. 참고 ncp-iam-authenticator를 사용하여 kubeconfig를 구성하면 ServiceAccount 토큰을 이용하여 권한 제어를 할 필요가 없습니다. [IAM 인증 사용자 관리](/docs/k8s-iam-auth-management)를 확인해 주십시오. Ncloud Kubernetes Service에서 제공하는 kubeconfig 인증 파일은 **ncp-iam-authenticator를 통해 동작** 하므로 사용자가 Jenkins, Github Action과 같은 3rd-party 서비스를 사용하는 경우 일부 불편함이 발생할 수 있습니다. 또한 해당 인증 파일은 사용자의 클러스터 권한을 대상 3rd-party 서비스에 부여하므로 보안 문제가 발생할 가능성이 있습니다. 이를 방지하기 위해 토큰을 사용한 kubeconfig 인증 파일을 생성하고, 필요한 권한만 부여하여 권한을 최소화함으로써 보안을 강화할 수 있습니다. ## kubeconfig 파일의 토큰 값 변경 kubeconfig 파일의 토큰 값을 변경하여 클러스터 권한을 제한하는 방법을 예제를 통해 설명합니다. kubeconfig 파일의 토큰 값을 변경하는 방법은 다음과 같습니다. 1. 아래 명령어를 차례대로 실행하여 Namespace와 Service Account를 생성해 주십시오. ``` $ kubectl --kubeconfig $KUBE_CONFIG create ns hello-world ``` ``` $ cat <