Я развернул свои модули приложений в службе Azure Kubernetes через VSTS.У меня есть идея по kubernetes с RBAC на локальном кластере через создание пользователей.Теперь я хочу создать некоторые роли и назначить различные разрешения для ресурсов kubernetes для моих разработчиков и тестеров, а также в службе Azure Kubernetes.Я исследовал это и прошел через разные ссылки, но я не получил должного представления об этом.Насколько я понимаю, мы можем назначать разрешения для ролей только пользователям, имеющим доступ в Azure Active Directory.если я ошибаюсь Кто-нибудь может меня поправить.
Я нашел один способ, как OpenID Connect Tokens.Для этого я сослался на следующую ссылку .но я понятия не имею, что такое провайдер идентификации и как генерировать различные токены из провайдера идентификации, идентификатора клиента и токена клиента, которые упомянуты в приведенной выше ссылке?
Может ли кто-нибудь помочь мне сделать RBAC в Azure Kubernetes Service или какие-либо альтернативные способы для этого, а не то, что я упоминал выше?