【发布时间】:2020-06-14 15:53:55
【问题描述】:
据我了解,Azure Kubernetes 服务 (AKS) 允许获取管理员和用户身份的凭据。用户身份可以是 AD 应用还是托管身份?
我正在编写 .Net 代码。假设我已经完成了与 AKS 群集的 AD 集成并且已经为我的 AD 应用分配了适当的角色绑定,您能否提供一些示例,我们可以使用 AD 应用凭据从 AKS 群集获取用户凭据?
这里的安全部分 - https://docs.microsoft.com/en-us/rest/api/aks/managedclusters/getaccessprofile 需要隐式流。 AD 应用凭据的隐式流如何工作?
【问题讨论】:
-
你能分享你的角色绑定吗?设置角色绑定时,SP ID 应可用作用户 ID
-
我可以在角色绑定中使用 SP ID。但是如何检索访问配置文件?这里的安全部分 - docs.microsoft.com/en-us/rest/api/aks/managedclusters/… 需要隐式流程。 AD 应用凭据的隐式流如何工作?
标签: node.js azure-aks azure-container-service