gpt4 book ai didi

azure - 如何使用 Azure CLI 配置 "Kubernetes KMS plugin for Azure Key Vault"?

转载 作者:行者123 更新时间:2023-12-03 05:44:20 26 4
gpt4 key购买 nike

我正在 Azure 上使用 Kubernetes。我创建并配置了Azure Kubernetes ServiceAzure Container RegistryAzure command line interface (CLI) - 我有一个充满 Azure CLI bash 脚本的存储库,用于创建/销毁我的云基础设施。

我计划使用 Helm 部署到 Kubernetes 。我打算使用Helm Secrets加密 secret ,我希望我可以使用 Azure Key Vault存储加密/解密“ secret ”的加密 key 。

我现在正在尝试创建和配置 Azure Key Vault 以与 Azure Kubernetes 服务配合使用。我可以看到如何使用 Azure CLI 创建 Key Vault,但 kubernetes-kms 的文档建议如果您以某种方式配置 Kubernetes,则将自动创建 Key Vault,并将其配置为与 Azure Kubernetes 服务进行通信。

"We have added this feature to aks-engine so that you do not have to worry about any of the manual steps to set this up."

The documentation talks about editing a "kubernetesConfig" ,我还没有在任何地方看到“kubernetesConfig” - 我想如果您使用 Azure 资源管理器 (ARM) 模板创建组件,您就会拥有这样的东西。

如何让 Azure Key Vault 与 kubernetes-kms 配合使用使用 Azure CLI?

例如将 enableEncryptionWithExternalKms 添加到 Kubernetes 配置,并将 objectId 属性添加到服务主体。

最佳答案

使用 AKS 无法做到这一点。您无权访问 master 来配置它们。

enter image description here

关于azure - 如何使用 Azure CLI 配置 "Kubernetes KMS plugin for Azure Key Vault"?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55937368/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com