You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询:获取AKS系统分配托管身份访问令牌的资源标识符

问题

我正尝试按照某指南,为AKS的系统分配托管身份生成访问令牌。指南中的代码片段是在App Service的Kudu控制台执行以下操作:

$resource = "https://graph.microsoft.com"

$endpoint = $env:IDENTITY_ENDPOINT
$header = $env:IDENTITY_HEADER
$apiVersion = "2019-08-01"

$headers = @{ 'X-Identity-Header' = $header }

$url = "$($endpoint)?api-version=$apiVersion&resource=$resource"

$response = Invoke-RestMethod -Method Get -Uri $url -Headers $headers
$response.access_token

这段代码可以正常运行,但访问令牌对应的资源标识符会因目标资源而异。我不确定为AKS获取访问令牌时应指定的资源值,已了解以下服务的对应值,但未找到AKS的:

  • https://servicebus.azure.net
  • https://graph.microsoft.com
  • https://management.azure.com
  • https://database.windows.net
  • https://relay.azure.net
  • https://eventhubs.azure.net

请问AKS对应的资源标识符是什么?

回答

AKS(Azure Kubernetes 服务)对应的资源标识符是 https://management.azure.com。

AKS的所有管理操作(比如创建集群、缩放节点池、更新集群配置等)均通过Azure资源管理器(ARM)API完成,而ARM API的资源标识符正是https://management.azure.com。你只需将代码中的$resource值替换为该地址,就能获取到用于操作AKS集群的托管身份访问令牌。

内容的提问来源于stack exchange,提问作者RizJa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 04:24:18