小编Ven*_*rGB的帖子

AKS 创建的服务主体密码到期

我使用“创建 Kubernetes 集群”功能在 Azure 门户中创建了我的 AKS 集群,并允许它创建新的服务主体。
我开始怀疑这个主体使用的凭据是否过期。为了避免 K8s 在凭据到期时与 Azure 通信的问题,我开始查看已创建的帐户。

如果我运行,我会看到什么:

az ad app show --id <app Id>
Run Code Online (Sandbox Code Playgroud)

...是除密码到期外的帐户清单。我不需要看到密码本身,只是在它到期时。

然而,passwordCredentials是一个空数组。

我期望找到的是startDateendDate属性,就像我为自己创建的帐户所做的那样。

此处描述的 PasswordCredential 类:

https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.graph.rbac.fluent.models.passwordcredential?view=azure-dotnet

AKS 群集创建过程在创建其服务主体凭据时是否做了不同的事情,这意味着它们不会过期?我只是不允许看到细节吗?有什么基本的东西我误解了吗?

azure-aks

5
推荐指数
1
解决办法
2578
查看次数

标签 统计

azure-aks ×1