【发布时间】:2019-12-06 12:08:19
【问题描述】:
与 Azure 合作,我们从去年开始使用 AKS。在创建我们使用的 AKS 集群时,我们检查了需要预先完成的操作以稍后启用 rbac,然后我们认为将“rbac”设置为“启用”是我们唯一需要的。结果如下:
现在我们正在尝试实现 AKS 与 AAD 的 rbac 集成,但我读到了一些看似矛盾的先决条件。有人说,为了集成 AAD 和 AKS,您需要在创建集群时启用 rbac。我相信我们已经设置正确了,看看上面的图片。 但随后在Azure docs 中提到,您需要创建一个集群并为客户端和服务器应用程序添加一些 AAD 集成密钥。
我的问题实际上是双重的:
- 当人们说你
need rbac enabled in your aks cluster during creation时,他们真的是指你should select the 'rbac:enabled' box AND make sure you create the AAD-related applications up front and also configure these during cluster creation? - 有没有办法在具有
rbac:enabled但缺少 aadProfile 配置的集群上设置 AKS-AAD rbac 连接?
我相信我们确实需要重新创建所有集群,但我想通过在此处询问来确定,因为从我在线阅读的内容(也在堆栈交换中)对我来说并不是 100% 清楚,而且它是工作量很大。
【问题讨论】:
标签: azure azure-active-directory rbac azure-aks