Описание тега aad-pod-identity

1 ответ

Как работать с Keda с помощью удостоверения модуля Azure

Я пытаюсь использовать удостоверение модуля вместе с KEDA для доступа к некоторым ресурсам Azure, а точнее к служебной шине Azure и клавишам. Я заметил aadpodbindingдолжен быть установлен при развертывании оператора согласно данной инструкции. Я, ве…
30 июн '20 в 14:38
1 ответ

Как отредактировать / исправить развертывание Kubernetes, чтобы добавить метку с помощью Python

Я новичок в kubernetes - я разработал веб-интерфейс /API, который автоматизирует развертывание модели с помощью служб машинного обучения Azure в службы Azure Kubernetes (AKS). В качестве меры защиты я привязываю к настройке управляемой идентификации…
1 ответ

Удостоверение модуля Azure AAD с центром событий Azure

У меня есть требование использовать механизм управляемой идентификации для доступа к концентратору событий из потокового приложения Spark, работающего в кубернетах. Я прохожу через управляемое удостоверение модуля Azure AAD для подключения к концент…
0 ответов

Правильное развертывание AAD Pod Identity

Я намерен использовать AAD Pod Identity, чтобы мои рабочие нагрузки kubernetes могли использовать управляемые удостоверения, которые я создаю в Azure. В настоящее время я создаю свою личность и назначение ролей с помощью шаблонов ARM. После этого мн…
2 ответа

Интеграция Azure Key Vault с AKS работает для обучающего модуля nginx, но не для фактического развертывания проекта.

Согласно заголовку, у меня есть интеграция, работающая в соответствии с документацией . Я могу развернуть nginx.yaml и примерно через 70 секунд я могу распечатать секреты с помощью: kubectl exec -it nginx -- cat /mnt/secrets-store/secret1 Теперь я п…
1 ответ

Безопасный доступ к файловому ресурсу Azure с помощью идентификаторов модулей

Я использовал файлы Azure для совместного использования хранилища между многими модулями в AKS. В этом кластере у нас есть несколько приложений, я хочу, чтобы доступ к этому хранилищу был безопасным, каждая учетная запись хранилища доступна только ч…
1 ответ

Идентификация пода при создании кластера AKS

В настоящий момент невозможно назначить присвоенные пользователю идентификаторы в шаблонах рук (и терраформе) при создании кластера. Я уже много чего пробовал, и обновления отлично работают после вставки вручную с помощью: az aks pod-identity add --…
29 июл '21 в 00:09
2 ответа

Интеграция хранилища ключей Azure со службой Azure Kubernetes с использованием управляемой идентификации

Я настраиваю интеграцию Keyvault с k8s в Azure. Я могу смонтировать том с секретами с помощью драйвера csi в Azure с помощью управляемых удостоверений. Я могу проверить, что секрет установлен, выполнив команду в модуле и выведя секреты. Однако тепер…
06 авг '21 в 22:46
1 ответ

Добавление ошибки выдачи CustomResourceDefinition при попытке выполнить с использованием версии V1 в aks

Я пытаюсь добавить customresourcedeployment в aks. Ранее мы использовали версию V1beta1, которая, как мне кажется, устарела. Теперь я пытаюсь использовать версию v1, которая выдает ошибку проверки схемы. Версия V1beta1 выглядит следующим образом. { …
0 ответов

Ошибка выдачи AzurePodIdentityException как ожидаемого объекта, но получена строка

Я пытаюсь развернуть идентификатор модуля k8s aad. Но при развертывании AzurePodIdentityException я получаю следующие ошибки AzurePodIdentityException.aadpodidentity.k8s.io "mic-exception" is invalid: [spec.podLabels.app: Invalid value: "string": sp…
1 ответ

Удостоверения, управляемые подами Azure AD, и управляемые удостоверения рабочей нагрузки Azure AD

Я собираюсь создать новый кластер Azure AKS и хочу интегрировать AKS с Azure Key Vault. Несколько месяцев назад на этапе изучения я увидел, что для этого необходимо использовать удостоверения, управляемые подами Azure AD, но теперь я обнаружил, что …
21 апр '22 в 12:39
0 ответов

Проблема с aad-pod-identity и nmi в одном кластере

у меня есть кластер, в котором я установил aad-pod-identity, как описано здесь: https://azure.github.io/aad-pod-identity/docs/getting-started/installation/#helm По большей части это работало нормально, но из-за других проблем я запустил az aks creat…
29 май '22 в 18:04
1 ответ

Журналы, связанные с удостоверением модуля Azure AAD, на портале Azure.

Я попытался использовать удостоверение модуля Azure AAD и привязать к нему управляемое удостоверение. Затем я использовал этот идентификатор модуля для выполнения некоторых действий с ресурсами Azure, таких как создание группы ресурсов. Судя по анал…
03 май '22 в 05:36
0 ответов

Что происходит с удостоверением пода Azure AD после того, как под умирает

Я планирую назначить идентификатор модуля одному из моих приложений. Однако я не могу понять ту часть, где что происходит с назначенным идентификатором модуля, когда модуль перезапускается/умирает сам по себе? Присваивается ли модулю новый идентифик…
0 ответов

Выполнение команды aks pod-identity add завершается с ошибкой оператора управляемого удостоверения, несмотря на наличие разрешений

В настоящее время борюсь с проблемой разрешений при попытке назначить управляемое удостоверение в рамках установки/настройкииспользуя идентификатор модуля. Выполнили инструкции по назначению роли участника частной зоны DNS назначенному пользователем…
0 ответов

поддержка нескольких пространств имен в AKS с AGIC

Я следую инструкциям, чтобы включить поддержку нескольких пространств имен в AKS с AGIC. https://learn.microsoft.com/en-us/azure/application-gateway/ingress-controller-multiple-namespace-support Шаг 1. Установите удостоверение модуля AAD в пространс…