如果我从Azure门户创建一个全新的AKS集群,在一个资源组中我有贡献者角色,然后在没有管理标志的情况下运行az aks get-credentials,我可以使用kubectl创建和删除豆荚和名称空间,读取集群范围的机密等等。基于 i ,非管理版本的get-credentials下载kubeconfig设置的集群用户角色,这应该允许我登录,但没有其他太多,开箱即用。
有多个函数,但是在每个函数上,我们做的第一件事是这样的。tenant $config = $HOME + "/.kube/$tenant"; az account set --subscription $subscription
az aks get-credentialskubectl命令的上下文。我们这样做,因为我们在多个区域上有多个集群,所以每次我们在函数应用程序上被调用时,我们都需要连接到给定的集群来处理它。这方面的问题是,当我们同时收到两个不