【发布时间】:2018-11-12 00:03:50
【问题描述】:
我有一个使用 ARM 模板构建的集群,并设置了 Log Analytics 以通过 ContainerInsights 解决方案进行收集。在禁用 RBAC 的情况下,一切都按预期工作。我看到了来自我部署的 pod 的日志。
我在启用 RBAC 并配置了 Azure AD 身份验证的情况下重建了集群。现在我看到一些数据通过 ContainerInsights 流向 Log Analytics,但我不再看到来自我的 pod 的日志。我假设我需要在某处更新权限以收集它们,但我在文档中找不到它。我尝试检查集群中的角色、集群角色和服务帐户,但使用的收集方法似乎并不明显。
我的问题:在 Log Analytics 中配置启用 RBAC 的集群以收集 pod 日志的正确方法是什么?
我确实必须更新我的 AKS 版本,因为 AKS 只支持最后 2 个微版本,所以我从 1.10.5 升级到 1.11.3。我假设版本碰撞并没有破坏日志收集,但想在它发生的情况下调用它。
【问题讨论】:
标签: azure-aks