如何解决如何将Azure托管身份与kubernetes的客户端库一起用于包含客户端
所以基本上我的用例是这样的:
我有一个使用kubernetes的client-go库编写的扩展应用程序,使用kubeconfig文件可以很好地工作。 但是我想将此应用程序部署到AKS集群,我尝试了in-cluster-client-configuration,但是问题是默认服务主体的特权不足以修改其他应用程序的配置。
然后我有一个Azure管理的身份,它具有documentation to deploy or change a VM,它运行一个授权功能。
但是我想知道是否有一种方法可以使用此Azure sdk获取kubeconfig或使用client-go实际连接到群集的任何其他方法,我已经使用它编写了扩展应用程序。 另外,我也不想增加默认服务主体帐户的特权级别。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。