几天前,Azure在how to create an AKS cluster with RBAC and AAD上发布了描述。我已经有一个AKS。如何将现有的AKS添加到AAD?
答案 0 :(得分:2)
如果我转到https://resources.azure.com并检查使用Azure Active Directory(AAD)RBAC创建的AKS群集,则可以看到与此类集成有关的以下属性:
std::vector
和
"enableRBAC": true
如果我随后转到https://resources.azure.com并尝试将我没有使用AAD集成创建的另一个AKS集群中的属性 enableRBAC 更改为 true 出现此错误:
{“ code”:“ InternalOperationError”,“ message”:“错误 发生在订阅12a6d3bd-xxxx-xxxx-accf-0c984bed2311中, resourceGroup:要求:现有ManagedCluster具有 properties.enableRBAC为false。不支持更新为true。“}
因此,当前无法向现有集群添加AAD支持-您将需要使用AAD支持重新创建集群。
答案 1 :(得分:0)
你不能。
由于要在集群上进行此更新,因此您需要访问主节点,根据定义,主节点在AKS中没有。