azure aks未能创造

时间:2018-01-15 10:56:56

标签: azure active-directory azure-cli azure-kubernetes

我尝试使用命令

创建aks群集

az aks create --node-vm-size Standard_A2 --resource-group dev --name cluster --node-count 1 --generate-ssh-keys --debug

它成功为群集创建了AD应用程序。

无论如何,它显示错误:

Operation failed with status: 'Bad Request'. Details: Service principal clientID: <guid> not found in Active Directory tenant <guid>.

clientId是其创建的AD中应用的ID。 我甚至不知道承租人的指导在哪里。

有人知道如何解决这个问题?

有关我订阅的信息: 一个帐户,一个目录(默认),两个订阅(试用过期,和bizspark一个)。

感谢。

1 个答案:

答案 0 :(得分:0)

所以根据我的经验,我必须将指定clientId \ clientSecret指定给az aks命令才能使aks集群成为可能。我不认为这是一个权限问题(因为我肯定有权在我的订阅上创建新的服务主体),而是一个错误。

az aks create --resource-group aks --name aks --location westeurope --service-principal guid --client-secret 'secret'