gpt4 book ai didi

Azure 服务主体重置

转载 作者:行者123 更新时间:2023-12-03 03:40:58 25 4
gpt4 key购买 nike

我有一个在 Azure 中运行的 k8s 集群,并且我始终使用 Azure CLI 重置服务主体凭据:az ad sp credential reset --name <xyz> --years 2 。之后,我使用新的服务主体凭据更新了 AKS 集群,请参阅 update AKS Cluster credentials 。此后集群将重新启动。

对于生产环境,我希望避免在重置凭据后重新启动集群,因此我考虑使用与以前相同的密码。所以旧密码=新密码。这是使用 az ad sp credential reset --name <xyz> --years 2 --password <1234> 实现的

现在我的问题是:即使我使用与以前相同的密码,我是否应该使用新的服务主体凭据更新 AKS 群集?有人尝试过吗?

最佳答案

据我所知,即使您使用与以前相同的密码,也不需要使用新的服务主体凭据更新或重新启动 AKS 群集。

由于您在 AKS 级别使用相同的密码,并且仅在服务主体级别使用相同的密码重置,以免密码过期。

注意:如果您使用的密码与当前使用的密码不同,则必须更新并重置 AKS 集群。

为了获得好处,您可以使用 managed identity而不是 rickvdboschPhilip Welz 在评论本身中建议的服务原则。

现在,您可以使用以下 CLI 命令更新当前使用服务主体的 AKS 群集,以使用托管身份。

az aks update -g <RGName> -n <AKSName> --enable-managed-identity

关于Azure 服务主体重置,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71309553/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com