gpt4 book ai didi

azure - 将 AAD 连接到具有以下功能的现有 AKS

转载 作者:行者123 更新时间:2023-12-02 08:33:00 24 4
gpt4 key购买 nike

在与 Azure 合作时,我们去年开始使用 AKS。在创建我们使用的 AKS 集群时,我们检查了需要预先完成哪些操作才能在稍后启用 rbac,然后我们认为将“rbac”设置为“启用”是我们唯一需要的。结果如下:

enter image description here

现在我们正在尝试实现 AKS 与 AAD 的 rbac 集成,但我读到了一些看似相互冲突的先决条件。有人说,为了集成 AAD 和 AKS,您需要在创建集群时启用 rbac。我相信我们已经设置正确了,看看上面的图片。但随后在 Azure docs ,提到您需要创建一个集群并为客户端和服务器应用程序添加一些 AAD 集成 key 。

我的问题实际上有两个:

  1. 当人们说您需要在创建过程中在 aks 集群中启用 rbac 时,他们实际上意味着您应该选择“rbac:enabled”框并确保创建 AAD 相关应用程序预先并在集群创建期间配置这些
  2. 是否可以在已启用 rbac:enabled 但缺少 aadProfile 配置的集群上设置 AKS-AAD rbac 连接?

我相信我们确实需要重新创建所有集群,但我想通过在这里询问来确定,因为从我在线阅读的内容(也在堆栈交换中)中我并不是100%清楚,而且它是这将是一项艰巨的工作。

最佳答案

对于您的所有要求,您只需确保为 AKS 集群启用 RBAC,并且只能在创建时启用。然后,您可以像这样更新现有 AKS AAD 配置文件的凭据:

更新前:

enter image description here

CLI 更新命令:

az aks update-credentials -g yourResourceGroup -n yourAKSCluster --reset-aad --aad-server-app-id appId --aad-server-app-secret appSecret --aad-client-app-id clientId --aad-tenant-id tenantId

更新后:

enter image description here

关于azure - 将 AAD 连接到具有以下功能的现有 AKS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59212885/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com