在宣布AKS(Azure管理的Kubernetes服务)之后,我决定尝试一下。我没有使用Azure的经验(除了管理Office365和使用Azure AD),所以我只是从介绍博客文章中复制粘贴的命令。
不幸的是,创建群集失败并出现以下错误:
$ az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value ~/.ssh/id_rsa.pub
部署失败。相关ID: cbb78191-73a0-4c78-aaed-f991fdae5f4f。无法创建资源组。 错误:resources.ProvidersClient #Register:响应失败 请求:StatusCode = 403 - 原始错误:autorest / azure:服务 返回错误。 Status = 403 Code =“AuthorizationFailed”Message =“The 客户'761da5e6-d1ed-41b4-8cb5-3c60d8ae1243',对象ID '761da5e6-d1ed-41b4-8cb5-3c60d8ae1243'没有授权 在范围内执行“Microsoft.Compute / register / action”操作 '/订阅/ 5aedaa24-356a-4b17-98b3-d09129d00f4d'“。
但是,az aks list
显示已创建群集。由于错误,我想删除群集,但删除也会失败!
$ az aks delete --resource-group MyResourceGroup --name MyManagedCluster
您确定要执行此操作吗? (是/否):y 部署失败。相关ID:64fd7054-3f4b-4dd7-99dc-6978233661be。失败 删除资源组:resources.ProvidersClient #Register:失败 响应请求:StatusCode = 403 - 原始错误: autorest / azure:服务返回错误。状态= 403 Code =“AuthorizationFailed”Message =“客户端 带有对象ID的'761da5e6-d1ed-41b4-8cb5-3c60d8ae1243' '761da5e6-d1ed-41b4-8cb5-3c60d8ae1243'没有授权 在范围内执行“Microsoft.Compute / register / action”操作 '/订阅/ 5aedaa24-356a-4b17-98b3-d09129d00f4d'“。
我尝试多次从cli和Azure门户中删除。每次由于授权显然不足而失败,尽管Portal声称我实际上是集群的所有者。
所以,我坚持使用不需要的群集。有什么想法吗?