![](/img/trans.png)
[英]How to assign Azure Pod Identity on local kubernetes(k8s) cluster (while developing)
[英]Difference between k8s principals on Azure
我是 Azure 和 k8s 的新手,对何时将权利分配给哪个委托人有些困惑。
将权限分配给azurerm_kube.netes_cluster.[name].kubelet_identity[0].object_id
与azurerm_kube.netes_cluster.[name].identity.0.principal_id
之间的区别是什么?集群上是否还有其他可能与某些相关的主体其他情况?
azurerm_kube.netes_cluster.[name].kubelet_identity[0].object_id
= 用户节点池的托管身份(例如,需要此身份才能访问 ACR 以拉取图像或通过 CSI 集成访问 AKV)
azurerm_kube.netes_cluster.[name].identity.0.principal_id
= AKS 的托管身份(例如,需要此身份才能将新节点添加到 .net 或使用监控/指标)
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.