【问题标题】:Renewing ACS Kubernetes cluster更新 ACS Kubernetes 集群
【发布时间】:2019-07-30 11:23:22
【问题描述】:

我在 azure vmss 上运行了 ACS kubernetes 集群,最近我通过在主节点和工作节点的 /etc/kubernetes/azure.json 中添加新密钥来更新我的 acs 服务主体并重新启动它们,但问题是创建了新节点作为扩展的一部分,无法获取新的服务主体密钥。

【问题讨论】:

    标签: azure kubernetes acs azure-vm-scale-set service-principal


    【解决方案1】:

    更新 azure.json 是不够的。

    要使用新凭据更新您的集群,您应该使用 az aks update-credentials command

    az aks update-credentials \
        --resource-group myResourceGroup \
        --name myAKSCluster \
        --reset-service-principal \
        --service-principal $SP_ID \
        --client-secret $SP_SECRET
    

    之后,集群自动扩缩器将为新实例使用更新后的主体

    更新

    对于 acs 集群,您必须手动更新每个工作节点上的服务主体。

    或者您可以使用custom script extension,您可以将其与 Azure 资源管理器模板集成或通过 Azure 虚拟机 REST API 运行

    【讨论】:

    • 我使用的是acs kubernetes集群而不是aks cluser
    • @Vineesha.C 对不起,我错过了。用一些注释更新我的答案。
    猜你喜欢
    • 1970-01-01
    • 2019-12-16
    • 1970-01-01
    • 2018-03-19
    • 2017-11-04
    • 1970-01-01
    • 2019-06-28
    • 2021-12-08
    • 1970-01-01
    相关资源
    最近更新 更多