我使用“创建 Kubernetes 集群”功能在 Azure 门户中创建了我的 AKS 集群,并允许它创建新的服务主体。
我开始怀疑这个主体使用的凭据是否过期。为了避免 K8s 在凭据到期时与 Azure 通信的问题,我开始查看已创建的帐户。
如果我运行,我会看到什么:
az ad app show --id <app Id>
Run Code Online (Sandbox Code Playgroud)
...是除密码到期外的帐户清单。我不需要看到密码本身,只是在它到期时。
然而,passwordCredentials是一个空数组。
我期望找到的是startDate和endDate属性,就像我为自己创建的帐户所做的那样。
此处描述的 PasswordCredential 类:
AKS 群集创建过程在创建其服务主体凭据时是否做了不同的事情,这意味着它们不会过期?我只是不允许看到细节吗?有什么基本的东西我误解了吗?
azure-aks ×1