Как работать с Keda с помощью удостоверения модуля Azure
Я пытаюсь использовать удостоверение модуля вместе с KEDA для доступа к некоторым ресурсам Azure, а точнее к служебной шине Azure и клавишам.
Я заметил aadpodbinding
должен быть установлен при развертывании оператора согласно данной инструкции. Я, вероятно, неправильно истолковываю инструкции, потому что, как я их читаю, мне нужен одинaadpodbinding
т.е. есть какая-то кластерная "кеда-идентичность"?
Интересно, как я могу использовать идентификатор модуля в моем сценарии: я хочу иметь отдельный идентификатор для каждого решения, работающего в моем кластере AKS. Эти удостоверения предоставят решениям доступ к ресурсам Azure, а затем я хочу использовать эти удостоверения для обеспечения аутентификации также и для KEDA. Я не хочу, чтобы общая идентификация использовалась для доступа к нескольким ресурсам в моей подписке.
Конечно, это возможно, и я как-то неправильно интерпретирую инструкции (не являюсь носителем английского языка)?
1 ответ
Вы можете добавить привязку идентификатора пода с помощью команды:
helm install keda kedacore/keda --set podIdentity.activeDirectory.identity=app-autoscaler --namespace keda
Но это не помогло мне успешно масштабировать масштабатор KEDA с помощью аутентификации триггера идентификации пода.
попытался открыть здесь новый запрос, чтобы попытаться масштабировать его с помощью триггера идентификации пода