You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用kubectl获取Azure集群凭证及所需ID参数?

三个参数的获取方式
  • tenant id(租户ID)

    两种获取方式:

    1. 登录Azure门户,进入Azure Active Directory服务,概览页面可直接查看租户ID
    2. 本地已安装Azure CLI且已登录的情况下,执行命令:
    az account show --query tenantId -o tsv
    

    输出结果就是租户ID。

  • client id(kubectl应用ID)

    该值为AAD中注册的供kubectl身份验证使用的应用程序ID:

    1. 如果你有自定义注册的kubectl应用,进入Azure Active Directory的「应用注册」页面,找到对应应用,概览页的「应用程序(客户端) ID」就是该值
    2. 没有自定义注册的场景可以直接使用微软官方公开的通用kubectl客户端ID:80faf920-1908-4b52-b5ef-a8e7bedfcbda,绝大多数AKS场景可直接生效。
  • apiserver id(API服务器应用ID)

    两种获取方式:

    1. 登录Azure门户,进入对应AKS集群的详情页,在「属性」栏目下找到「API服务器受众」字段,对应值就是apiserver id
    2. 本地已安装Azure CLI且已登录的情况下,执行命令(替换尖括号内的集群名称、资源组名称为你的实际值):
    az aks show -n <你的AKS集群名称> -g <集群所在资源组名称> --query aadProfile.serverAppID -o tsv
    

    输出结果就是apiserver id。

补充说明:如果你的AKS集群未启用AAD身份验证集成,不需要使用azure认证provider,直接使用最开始的service account token配置命令即可,无需补充上述三个参数。

内容的提问来源于stack exchange,提问作者jtee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 21:45:03