gpt4 book ai didi

azure - 使用 Terraform 在 Azure 中进行角色分配

转载 作者:行者123 更新时间:2023-12-02 06:40:36 25 4
gpt4 key购买 nike

我正在创建一个 terraform 计划,以在 Azure 中设置一些资源(其中包括 AKS 群集)。为了使用集群,我创建了一个服务主体,允许使用 docker 注册表执行“acrpull”角色(我使用 innovationnorway/service-principal/azuread 模块来实现这一点,而对于所有内容否则我创建了自己的东西)。

下一步,我需要在资源组(我也创建的)上为此服务主体分配“网络贡献者”角色 -> 基本上是为了复制分配 suggested here .

为此我正在这样做

resource "azurerm_role_assignment" "network_contributor" {
scope = module.resource_group.resource_group_id
role_definition_name = "Network Contributor"
principal_id = module.service_principal.object_id
}

但是,我没有看到预期的结果(例如:集群能够使用在我的主资源组中从为集群自动创建的 RG 创建的静态 IP)。

我做错了什么吗?例如,我没有收到错误,并且集群能够访问注册表。

谢谢!

最佳答案

似乎在这种情况下,解决方案是添加一个“depends_on” block 以确保它遵循 SP

关于azure - 使用 Terraform 在 Azure 中进行角色分配,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63597716/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com