Score:0

จะเข้าถึงข้อมูลคีย์วอลต์จาก Azure kubernetes ได้อย่างไร

ธง kr

ฉันพยายามเข้าถึงข้อมูลคีย์วอลต์จากคลัสเตอร์ aks

โดยปฏิบัติตามนี้ ลิงค์

ส่วนข้อมูลประจำตัวที่จัดการโดยระบบด้านล่าง ลิงค์ กำลังแสดงสำหรับ vm scale set แทนที่จะเป็น aks ดังนั้นฉันจึงลองใช้ส่วนข้อมูลประจำตัวที่จัดการโดยผู้ใช้

az aks แสดง -g devtest-large -n devtest-large-cluster --query addonProfiles.azureKeyvaultSecretsProvider.identity.clientId -o tsv

ให้ผลลัพธ์แก่ฉันตามค่าด้านล่าง

 9d0d9e08-a9f2-4085-a9d2-d61ae7624943

ดังนั้นสำหรับเทมเพลตคำสั่งด้านล่าง

 # กำหนดนโยบายในการเข้าถึงคีย์ในห้องนิรภัยของคุณ
 az keyvault set-policy -n <keyvault-name> --key-permissions get --spn <identity-client-id>

ด้านล่างนี้คือค่าที่ฉันส่ง แต่ฉันได้รับข้อผิดพลาดที่นั่น

 az keyvault set-policy -n devtest-large-keyvault --key-สิทธิ์รับ --spn d0d9e08-a9f2-4085-a9d2-d61ae7624943
 ไม่พบผู้ใช้ที่มี spn 'd0d9e08-a9f2-4085-a9d2-d61ae7624943'
 ไม่สามารถรับรหัสวัตถุจากชื่อหลัก

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา