【问题标题】:connect AAD to existing AKS that has将 AAD 连接到具有
【发布时间】:2019-12-06 12:08:19
【问题描述】:

与 Azure 合作,我们从去年开始使用 AKS。在创建我们使用的 AKS 集群时,我们检查了需要预先完成的操作以稍后启用 rbac,然后我们认为将“rbac”设置为“启用”是我们唯一需要的。结果如下:

现在我们正在尝试实现 AKS 与 AAD 的 rbac 集成,但我读到了一些看似矛盾的先决条件。有人说,为了集成 AAD 和 AKS,您需要在创建集群时启用 rbac。我相信我们已经设置正确了,看看上面的图片。 但随后在Azure docs 中提到,您需要创建一个集群并为客户端和服务器应用程序添加一些 AAD 集成密钥。

我的问题实际上是双重的:

  1. 当人们说你 need rbac enabled in your aks cluster during creation 时,他们真的是指你 should select the 'rbac:enabled' box AND make sure you create the AAD-related applications up front and also configure these during cluster creation
  2. 有没有办法在具有 rbac:enabled 但缺少 aadProfile 配置的集群上设置 AKS-AAD rbac 连接?

我相信我们确实需要重新创建所有集群,但我想通过在此处询问来确定,因为从我在线阅读的内容(也在堆栈交换中)对我来说并不是 100% 清楚,而且它是工作量很大。

【问题讨论】:

    标签: azure azure-active-directory rbac azure-aks


    【解决方案1】:

    对于您的所有要求,您只需确保为您的 AKS 群集启用了 RBAC,并且它只能在创建时启用。然后,您可以像这样更新现有 AKS AAD 配置文件的凭据:

    更新前:

    CLI 更新命令:

    az aks update-credentials -g yourResourceGroup -n yourAKSCluster --reset-aad --aad-server-app-id appId --aad-server-app-secret appSecret --aad-client-app-id clientId --aad-tenant-id tenantId
    

    更新后:

    【讨论】:

    • 哇,好消息!感谢您的回答,我会在这周尝试并报告它的进展情况。
    • @LdePudo 你解决问题了吗?如果它适合你,请接受它作为答案。
    • 我目前正在修复我重新创建的 rbac 集群中的一些东西,当我解决这些问题时,我会将上述内容应用于我的其他环境之一,并在成功时接受答案。这可能需要一段时间,但我一定会记得接受它。
    • @LdePudo 现在呢?您需要更多帮助吗?
    • @LdePudo 我已经等了几天,但没有看到任何更新。那么结果如何呢?
    【解决方案2】:
    1. 是的,没错
    2. 不,没有办法做到这一点。您需要重新创建。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-01-30
      • 2018-10-26
      • 1970-01-01
      • 1970-01-01
      • 2019-09-15
      • 2020-10-30
      • 1970-01-01
      相关资源
      最近更新 更多