gpt4 book ai didi

azure - 查看实时数据的最低权限 - Azure Kubernetes

转载 作者:行者123 更新时间:2023-12-03 01:35:46 24 4
gpt4 key购买 nike

我已在所有 Azure kubernetes 集群中启用 Kubernetes RBAC 授权。现在我需要授予在容器选项卡中查看实时数据的权限

enter image description here

我该怎么做?所需的最低前置条件是多少?

谢谢

最佳答案

据我的调查了解,如果您想使用Azure内置角色来完成此操作,您至少需要以下三个角色:

  • 读取者角色分配范围仅限于 AKS 群集,以便能够发现群集
  • Azure Kubernetes 服务群集用户角色 角色分配范围为 AKS 群集,如 docs 页面顶部的注释中所述。 。这是允许访问 Microsoft.ContainerService/managedClusters/listClusterUserCredential/action API 调用所必需的。此 API 调用列出了集群用户凭据。
  • Log Analytics 贡献者 角色分配范围为与 AKS 群集关联的 Log Analytics 工作区。这是执行 Analytics 数据查询所必需的,即执行 /workspaces/{workspaceId}/query API 调用。更多 here .

这应该可以让人们提取容器的实时数据。如果对这种方法不满意,您还可以创建一个自定义角色,仅允许这些确切的操作。

希望这有帮助!

关于azure - 查看实时数据的最低权限 - Azure Kubernetes,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58170654/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com