腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(906)
视频
沙龙
3
回答
在
激活
RBAC
和
AAD
集成
时
,如何
授予
服务
主体
对
AKS
API
的
访问
权限
?
、
、
、
为了部署目的,我需要
授予
流程(构建管道)
RBAC
对
AKS
API
的
访问
权限
。但是目标
AKS
集群具有
AAD
集成
活动(
如
描述
的
这里)。我本来希望能够使用简单
的
服务
主体
访问
AKS
API
,但我被重定向到devicelogin页面: $ az login --se
浏览 0
提问于2019-04-17
得票数 2
1
回答
如
何在
激活
RBAC
和
AAD
集成
时
授予
服务
主体
对
AKS
API
的
访问
权限
?
、
、
、
、
在创建
aks
集群并通过遵循https://docs.microsoft.com/en-us/azure/
aks
/
aad
-integration
的
说明与azure广告
集成
时
,我能够成功地在azure广告用户
和
用户组上建立基于角色
的
访问
控制不幸
的
是,这个过程不适用于在azure ad中创建
的
服务
主体
。
浏览 31
提问于2020-01-22
得票数 1
1
回答
Azure
RBAC
和
AKS
未按预期工作
、
我已经创建了一个
AKS
集群,启用了
AKS
管理
的
Azure
和
基于角色
的
访问
控制(
RBAC
)。如果我试图通过使用包含在Admin组中
的
一个帐户来连接集群,那么一切都按其应有的方式工作。当我试图与一个不是Admin组成员
的
用户一起做这件事
时
,我遇到了一些困难。我所做
的
是: 将Azure Kubernetes
服务
集群用户角色
和
Azure Kube
浏览 1
提问于2021-10-19
得票数 3
1
回答
aks
没有显示名称空间
和
工作负载
的
列表
、
名称空间是禁止
的
:用户"1456657a-34b8-4930-b7af-94f462729cfk“不能在集群范围内列出
API
组中
的
资源”名称空间“:用户不能
访问
Azure中
的
资源。更新角色分配以允许
访问
。“vivekx8dm@outlook.com”没有查看此资源所需
的
Kubernetes
权限
。确保您对此用户或组具有正确
的
角色/角色绑定。 但是,当我尝试从控制台获得以下命令
时
,我会得
浏览 1
提问于2022-09-01
得票数 0
1
回答
为什么我无法使用
服务
原则
和
Azure CLI将add ReplyUrl添加到
AAD
应用程序?
、
、
、
我需要使用Azure CLI使用
服务
主体
将ReplyUrl添加到
AAD
应用程序,但我收到错误消息“
权限
不足,无法完成操作”。我最初在Azure DevOps中尝试过,但现在只从CLI重现了它。我开始使用DevOps
和
当我将Target
AAD
租户连接到我
的
DevOps组织
时
创建
的
服务
主体
。我已经将
API
权限
Microsoft.Graph.Application.R
浏览 14
提问于2019-08-03
得票数 1
2
回答
Azure管道: AzureCli@任务抛出:不足以完成操作:
、
、
、
、
我在订阅中有以下
权限
:>用户
访问
管理员(除了此
权限
之外,不能
授予
更高级别的
权限
)我用于此
服务
连接appdeploy1
的
SP是与角色贡献者一起创建
的
浏览 20
提问于2022-11-02
得票数 0
3
回答
Azure
服务
主体
需要什么角色或Scopes来创建应用程序
、
、
、
、
目前,我使用Azure创建了一个
服务
主体
:我需要
服务
主体
拥有足够
的
权限
来创建/修改/删除各种Azure AD资源,包括应用程序、其他
服务
主体
和
服务
主体
密码。当我使用上面的
服务
主体
创建其他
服务
主体
<e
浏览 6
提问于2022-02-11
得票数 7
回答已采纳
1
回答
如何查找
访问
给定SPN
的
单个资源
的
列表?
、
、
当我使用az登录
时
,使用
服务
主体
它将显示它可以
访问
的
所有订阅列表(
RBAC
)。但是对于另一个子(比如sub2),
访问
不是直接
授予
订阅级别的,而是赋予资源级别的。 问题:如
何在
sub2中获取
对
服务
主体
具有
访问
权限</em
浏览 5
提问于2021-10-21
得票数 1
回答已采纳
1
回答
Azure RateCard "AuthenticationFailed"“
、
、
、
我想通过一个Java应用程序
的
计费应用程序获得一个Azure RateCard。首先,我创建了一个工作正常
的
AccessToken。但是,当我想使用这个AccessToken来获取一个RateCard
时
,我得到了一个身份验证错误。
api
-version=%s&$filter=OfferDurableId eq '%s' and Currency eq '%s' and Locale eq '%s' and RegionInfo
api
-ve
浏览 2
提问于2019-03-07
得票数 0
1
回答
‘
aks
创建’重用每个
AKS
集群
的
服务
主体
。安全吗?
、
为多个
AKS
集群共享
服务
主体
是否允许一个集群处理另一个
AKS
集群
的
资源?应该为每个
AKS
集群创建一个
服务
主体
吗?,这种做法似乎受到Azure
和
Terraform等工具
的
鼓励。具体来说,假设攻击者可以以某种方式侵入Pod、逃避Pod隔离、
访问
集群
的
Kubernetes
API
和
集群
的
服务
主体
(S
浏览 0
提问于2019-12-11
得票数 0
1
回答
Azure AD
RBAC
的
应用程序特定
权限
、
Azure
的
RBAC
工具
和
功能是否适合描述
和
执行特定于应用程序
的
用户
权限
? 我所看到
的
是,Azure
的
RBAC
功能似乎涉及到管理Azure资源: BLOB
服务
、存储帐户、应用程序
服务
等。但我没有看到Azure
RBAC
用于管理应用程序(或域)特定
权限
的
示例,
如
“允许用户批准购买此小部件”或“允许用户将这些项目分类为Foo、Bar
浏览 0
提问于2021-01-15
得票数 0
1
回答
为什么我应该使用
服务
主体
进行机器身份验证,而不是使用
AAD
用户?
我知道,当我需要一个连接到Azure资源
的
应用程序
的
身份
时
,我必须创建一个
服务
主体
。但是,如果有人问我:“为什么不创建一个
AAD
用户并作为该用户进行身份验证呢?”老实说,除了“你不是这么做
的
”之外,我无法回答。 有人能给我一个正确
的
解释吗?为什么使用
AAD
服务
用户而不是应用程序注册会是个坏主意?
浏览 3
提问于2021-12-11
得票数 0
回答已采纳
8
回答
如何使用kubectl检查是否启用了
RBAC
、
、
我正试图在kubernetes集群上安装一个舵机包,据称该集群已经禁用了
RBAC
。我在提到clusterroles.
rbac
.authorization.k8s.io
时
遇到了一个
权限
错误,如果启用
RBAC
,这就是我所期望
的
。是否有一种方法来检查kubectl是否真的禁用了
RBAC
?我试过
的
是: kubec
浏览 0
提问于2018-07-09
得票数 72
回答已采纳
1
回答
使用消息invalid_grant
对
Web提供401
的
Azure
AAD
认证
、
、
我正在调用一个外部REST,它使用基于
AAD
的
身份验证,我使用为我
的
租户中
的
服务
主体
(app注册)生成
的
访问
令牌,并且我已经在外部
API
定义
的
权限
上
对
我
的
应用程序
授予
了适当
的
权限
/管理许可。我使用端点"“
和
grant_Type of client_credentials以及
浏览 15
提问于2022-11-16
得票数 0
1
回答
服务
主体
作为SQL管理,它使用图形
API
吗?
、
、
、
我成功地使
服务
主体
成为
服务
器管理*并使用
访问
令牌连接到数据库,因此
服务
主体
身份验证工作良好,这是一个非常好
的
和
有趣
的
挑战。*编辑:
AAD
服务
器管理员通过ARM模板创建,特别是如果您尝试通过门户手动创建,您不能选择
服务
主体
作为管理用户。但是有趣
的
是,在使用ARM创建之后,您可以在门户中看到
服务
主体
名称ok。您可
浏览 0
提问于2018-11-13
得票数 5
回答已采纳
1
回答
使用
AAD
Pod标识使用托管标识
时
的
安全问题
、
、
、
、
我一直在研究托管身份
和
AKS
集群,我
的
理解是: 现在我
的
问题是,假设我有两个不同
的
吊舱。一个荚想
访问
密钥库,另一个荚想
访问
Azure DNS。使此工作
的
唯一方法是修改用户管理
的
标识以
授予
对
这两种资源
的
<em
浏览 4
提问于2021-03-29
得票数 2
回答已采纳
1
回答
应用
服务
用
RBAC
从密钥库中检索密钥
的
Azure AD组
、
、
、
我们正在建立一个Azure应用程序
服务
(Web应用程序),需要从一个密钥库获得一些秘密。为此,我们为web应用程序启用了系统分配
的
标识。密钥库使用
RBAC
,我们决定创建一个Azure AD组来提供
访问
权限
。我们在Azure AD组
的
密钥库中添加了一个角色分配(密钥库机密官)。在应用程序
服务
中,我可以转到“标识”并按下"Azure角色分配“按钮。在这里我看到了所做
的
角色分配: 但是,如果我转到应用程序设置,它会说它没有
访问</em
浏览 2
提问于2022-06-02
得票数 0
2
回答
没有角色分配
的
服务
主体
的
用途是什么?
、
、
可以通过az ad sp create-for-
rbac
--skip-assignment创建不需要角色
的
服务
原则Q2。
服务
原则可以在不附加任何范围/资源
的
情况下退出吗?如果是的话,这种独立
的
服务
原则有什么用呢?
浏览 6
提问于2019-11-13
得票数 1
回答已采纳
2
回答
在
AAD
中注册
的
应用程序被拒绝
访问
Azure存储帐户
、
、
、
这在资源id上失败: Azure AD对象'‘不具有执行操作’Microsoft.Insight/Metrics/write‘over’
的
权限
。我跟踪这个问题
的
原因是存储帐户
访问
控制( Storage Control,IAM)没有列出允许向其写入
的
应用程序。(注意,我创建了一个customer .NET应用程序)。我回到了如
何在
中添加角色分配 不过,如果我遵循这个过程,新创建
的
应用程序将不会显示在Azure角色分配中。(没有
服务</
浏览 2
提问于2019-03-19
得票数 1
1
回答
Azure构建管道-如何授权
访问
存储帐户?
、
、
、
-u $un -p $pwd,我用我
的
用户进行测试。很明显,我不会把我
的
个人用户放在管道里,所以问题是……是获得Azure管道
访问
服务
主体
acct
的
另一种资源
的
最佳方法?do管道有一些配置
访问
的
方式,而无需指定不同
的
服务
主体
,因为它们是“内置于”Azure进程中
的
?(似乎意味着
服务
主体
是内置
的
)是否有
浏览 1
提问于2021-02-11
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券