Как заблокировать учетные данные azure aks get -admin и разрешить получение учетных данных azure aks только на azure? - PullRequest
0 голосов
/ 03 декабря 2018

Использование azure aks get-credentials --admin может получить файл конфигурации администратора kubernetes, а azure aks get-credentials может получить только файл конфигурации пользователя на Azure.

Как настроить что-либо, чтобы запретить запуск пользователя azure aks get-credentials --admin?

1 Ответ

0 голосов
/ 03 декабря 2018

хорошо, по умолчанию они не могут запустить его, если у них нет специальных разрешений Azure.поэтому по умолчанию вам не нужно ничего делать.у них не должно быть этого конкретного разрешения:

Microsoft.ContainerService/managedClusters/listClusterAdminCredential/action

, которое они получили бы, если бы они были автором ресурса AKS или группы ресурсов.Им нужно это разрешение для получения учетных данных пользователя:

Microsoft.ContainerService/managedClusters/listClusterUserCredential/action
...