[解決済み] Azure Kubernetes "az aks get-credentials "コマンドの実行時のエラーについて
質問
Azure Adminsは私たちのためにクラスターを作成しました。
VMに
"az cli" and "kubectl"
.
Azure Portal から私のアカウントで、Kubernetes サービスとその所属する Resource Group を見ることができます。
Azure Portal のそのクラスタのレベルからは、私がロールを持っていることがわかります。
AKS Cluster Admin Operator"
私は自分のアカウントでkubectlを使用してVMにログインしています。私は私たちのクラスタで動作するように私のkubectlを設定する必要があります。 私は実行しようとすると。
az aks get-credentials --resource-group FRONT-AKS-NA2 --name front-aks
エラーが発生します。
ForbiddenError: クライアント 'my_name@my_comp.COM' のオブジェクト ID は 4ea46ad637c6' は、アクションを実行する権限を持っていません。 'Microsoft.ContainerService/managedClusters/listClusterUserCredential/action' です。 スコープ以上 '/subscriptions/89e05d73-8862-4007-a700-0f895fc0f7ea/resourceGroups/FRONT-AKS-NA2/providers/Microsoft.ContainerService/managedClusters/front-aks' とする。 またはスコープが無効です。最近アクセスが許可された場合は、次のことを行ってください。 認証情報を更新してください。
解決するには?
さて、コメントを拝見したところ、すでに解決策をお持ちのようですね。そこで、私はその違いを説明することができます。それがあなたの助けになることを願っています。
コマンドを使用する場合
az aks get-credentials
パラメータなしで
--admin
の場合、CLIコマンドは
デフォルト値
: クラスター・ユーザー。そして、クラスターユーザーを使う場合、AKSとAADを統合すればうまくいくだけです。しかし、あなたは、ただ
AKS Cluster Admin Operator
ロールを使用するため、適切なパラメータは
--admin
. 詳細な情報を得ることができます
こちら
.
で、私のほうは、ちょっと危険なんです。AKSクラスタがテスト用だけであれば問題ないのですが。しかし、本番用であれば、AADと統合して、適切なパーミッションをユーザーに与えることをお勧めします。管理者ユーザーということは、すべてのパーミッションを持っているということですから、ほら、危ないじゃないですか。
関連
-
[解決済み] Azure Kubernetes "az aks get-credentials "コマンドの実行時のエラーについて
-
[解決済み] Set-AzStorageBlobContentを使用して、プロンプトなしで新しいコンテンツのみをアップロードする。
-
[解決済み] バックエンドの初期化が必要なため、"terraform init" を実行してください。
-
[解決済み] Connect-AzAccount - azureのデバイス認証を回避する方法は?
-
[解決済み] Azure Application InsightsでBeginScopeを使うには(https://portal.azure.com)?
-
[解決済み] AzureリソースグループURL
-
[解決済み] Azure Service Principalとは何ですか?
-
[解決済み] Azure Cli サブスクリプションのデフォルトを変更する方法
-
[解決済み】Azure Web SiteとAzure Web Roleの違いは何ですか?
-
[解決済み】Azure WebjobsとAzure Functionsの比較:選び方
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] Azure Kubernetes "az aks get-credentials "コマンドの実行時のエラーについて
-
[解決済み] AADSTS900144:レガシー開発者ポータルを使用する場合、リクエストボディに次のパラメータ 'scope' を含める必要があります。
-
[解決済み] カンマ区切りの文字列を分割する
-
[解決済み] Connect-AzAccount - azureのデバイス認証を回避する方法は?
-
[解決済み] Azure Application InsightsでBeginScopeを使うには(https://portal.azure.com)?
-
[解決済み] Azure Service Principalとは何ですか?
-
[解決済み] Azure Cloud Shell で Set-AzContext が動作するが、Azure PowerShell では動作しない。
-
[解決済み] Terraformのdepends_onとモジュール
-
[解決済み] リースされたブロブを含むAzureストレージアカウントを削除するにはどうすればよいですか?
-
[解決済み] Azure Blob StorageとFile Serviceの比較【終了しました】。