如何将现有AKS添加到AAD?

时间:2018-06-21 12:33:47

标签: azure azure-active-directory azure-container-service azure-aks

几天前,Azure在how to create an AKS cluster with RBAC and AAD上发布了描述。我已经有一个AKS。如何将现有的AKS添加到AAD?

2 个答案:

答案 0 :(得分:2)

如果我转到https://resources.azure.com并检查使用Azure Active Directory(AAD)RBAC创建的AKS群集,则可以看到与此类集成有关的以下属性:

std::vector

"enableRBAC": true

如果我随后转到https://resources.azure.com并尝试将我没有使用AAD集成创建的另一个AKS集群中的属性 enableRBAC 更改为 true 出现此错误:

  

{“ code”:“ InternalOperationError”,“ message”:“错误   发生在订阅12a6d3bd-xxxx-xxxx-accf-0c984bed2311中,   resourceGroup:要求:现有ManagedCluster具有   properties.enableRBAC为false。不支持更新为true。“}

因此,当前无法向现有集群添加AAD支持-您将需要使用AAD支持重新创建集群。

答案 1 :(得分:0)

你不能。

由于要在集群上进行此更新,因此您需要访问主节点,根据定义,主节点在AKS中没有。