如何在Bridge to Kubernetes中配置使用managed identity托管标识?
Bridge to Kubernetes 托管标识配置解决方案
- 文件名确认
官方文档存在历史版本遗留的命名错误,正确的配置文件名为KubernetesLocalProcessConfig.yaml,KubernetesLocalConfig.yaml为旧版本预览阶段的临时命名,已废弃,仅早期预览版扩展支持。 - 序列化错误原因
你当前的配置不符合YAML数组语法,enableFeatures字段接收的是列表值,缺少列表标识短横线导致序列化失败,正确配置格式如下:
enableFeatures: - ManagedIdentity
- 配置放置要求
将修正后的配置文件放在项目根目录,与项目主文件(.csproj/.vbproj等)同层级,放置在子目录会导致扩展无法读取配置。 - 额外验证项
- 确保你使用的Bridge to Kubernetes扩展版本≥1.0.20200916.1,低于该版本不支持托管标识特性
- 启动Bridge to Kubernetes之前,确认你本地登录的Azure账号拥有对应集群的访问权限,且集群内目标服务绑定的托管标识已经配置了目标资源的对应访问权限
- 若配置仍不生效,可在Bridge启动日志中检索
ManagedIdentity关键字,确认特性是否被正确加载启用
内容的提问来源于stack exchange,提问作者Ian1971
相关产品推荐
相关产品推荐

