【问题标题】:How can I add an existing AKS to AAD?如何将现有 AKS 添加到 AAD?
【发布时间】:2018-06-21 12:33:46
【问题描述】:

几天前,Azure 在how to create an AKS cluster with RBAC and AAD 上发布了描述。我已经有一个AKS。如何将现有 AKS 添加到 AAD?

【问题讨论】:

  • 您能否详细说明您希望实现的目标?

标签: azure azure-active-directory azure-container-service azure-aks


【解决方案1】:

如果我转到 https://resources.azure.com 并检查使用 Azure Active Directory (AAD) RBAC 创建的 AKS 群集,我可以看到与此类集成相关的以下属性:

"enableRBAC": true

"aadProfile": {
  "clientAppID": "7ee598bb-0000-0000-0000-83692e2d717e",
  "serverAppID": "7ee598bb-0000-0000-0000-83692e2d717e",
  "tenantID": "72f988bf-0000-0000-0000-2d7cd011db47"
}

如果我随后转到 https://resources.azure.com 并尝试在我拥有的另一个 AKS 集群中将属性 enableRBAC 更改为 true 不是使用 AAD 集成创建的,我明白了错误:

{ "code": "InternalOperationError", "message": "有一个错误 发生在订阅 12a6d3bd-xxxx-xxxx-accf-0c984bed2311 中, resourceGroup: aks request: 现有的 ManagedCluster 有 properties.enableRBAC 错误。不支持更新为 true。” }

因此,目前似乎无法将 AAD 支持添加到现有集群 - 您需要重新创建具有 AAD 支持的集群。

【讨论】:

    【解决方案2】:

    你不能。

    因为要在集群上执行此更新,您需要访问主节点,根据定义,您在 AKS 中没有这些节点。

    【讨论】:

      猜你喜欢
      • 2016-10-10
      • 1970-01-01
      • 2022-01-15
      • 2011-06-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-04-04
      相关资源
      最近更新 更多