咨询:获取AKS系统分配托管身份访问令牌的资源标识符
问题
我正尝试按照某指南,为AKS的系统分配托管身份生成访问令牌。指南中的代码片段是在App Service的Kudu控制台执行以下操作:
$resource = "https://graph.microsoft.com" $endpoint = $env:IDENTITY_ENDPOINT $header = $env:IDENTITY_HEADER $apiVersion = "2019-08-01" $headers = @{ 'X-Identity-Header' = $header } $url = "$($endpoint)?api-version=$apiVersion&resource=$resource" $response = Invoke-RestMethod -Method Get -Uri $url -Headers $headers $response.access_token
这段代码可以正常运行,但访问令牌对应的资源标识符会因目标资源而异。我不确定为AKS获取访问令牌时应指定的资源值,已了解以下服务的对应值,但未找到AKS的:
- https://servicebus.azure.net
- https://graph.microsoft.com
- https://management.azure.com
- https://database.windows.net
- https://relay.azure.net
- https://eventhubs.azure.net
请问AKS对应的资源标识符是什么?
回答
AKS(Azure Kubernetes 服务)对应的资源标识符是 https://management.azure.com。
AKS的所有管理操作(比如创建集群、缩放节点池、更新集群配置等)均通过Azure资源管理器(ARM)API完成,而ARM API的资源标识符正是https://management.azure.com。你只需将代码中的$resource值替换为该地址,就能获取到用于操作AKS集群的托管身份访问令牌。
内容的提问来源于stack exchange,提问作者RizJa
相关产品推荐
相关产品推荐

