如何使用kubectl获取Azure集群凭证及所需ID参数?
三个参数的获取方式
tenant id(租户ID)
两种获取方式:
- 登录Azure门户,进入
Azure Active Directory服务,概览页面可直接查看租户ID - 本地已安装Azure CLI且已登录的情况下,执行命令:
az account show --query tenantId -o tsv输出结果就是租户ID。
- 登录Azure门户,进入
client id(kubectl应用ID)
该值为AAD中注册的供kubectl身份验证使用的应用程序ID:
- 如果你有自定义注册的kubectl应用,进入Azure Active Directory的「应用注册」页面,找到对应应用,概览页的「应用程序(客户端) ID」就是该值
- 没有自定义注册的场景可以直接使用微软官方公开的通用kubectl客户端ID:
80faf920-1908-4b52-b5ef-a8e7bedfcbda,绝大多数AKS场景可直接生效。
apiserver id(API服务器应用ID)
两种获取方式:
- 登录Azure门户,进入对应AKS集群的详情页,在「属性」栏目下找到「API服务器受众」字段,对应值就是apiserver id
- 本地已安装Azure CLI且已登录的情况下,执行命令(替换尖括号内的集群名称、资源组名称为你的实际值):
az aks show -n <你的AKS集群名称> -g <集群所在资源组名称> --query aadProfile.serverAppID -o tsv输出结果就是apiserver id。
补充说明:如果你的AKS集群未启用AAD身份验证集成,不需要使用azure认证provider,直接使用最开始的service account token配置命令即可,无需补充上述三个参数。
内容的提问来源于stack exchange,提问作者jtee
相关产品推荐
相关产品推荐

