Невозможно заменить серверный ключ приложения AKS для ключа RBAC - PullRequest
0 голосов
/ 25 января 2019

Мне нужно заменить секретный ключ AAD APP сервера AKS, попытался выполнить развертывание инкрементного шаблона ARM для достижения этой цели, но не получилось из-за следующей ошибки.

New-AzureRmResourceGroupDeployment : 2:00:42 PM - Error: Code=PropertyChangeNotAllowed; Message=Provisioning of resource(s) for container service test-aks-emea in resource group test-emea-kubernetes failed. Message: { "code": "PropertyChangeNotAllowed", "message": "Changing property 'aadProfile.serverAppSecret' is not allowed.", "target": "aadProfile.serverAppSecret" }.

Есть ли другой способ заменить секретный ключ без его повторного развертывания в кластер?

1 Ответ

0 голосов
/ 29 января 2019

Я нашел способ сбросить профиль resetAAD с новым секретным ключом, используя метод REST API POST

https://docs.microsoft.com/en-us/rest/api/aks/managedclusters/resetaadprofile

...