Последовательность команд для замены администратора кластера в AKS (с RBAC) - PullRequest
0 голосов
/ 13 апреля 2019

Я ожидаю замены текущего администратора кластера (однопользовательская учетная запись) учетной записью службы, а также учетной записью группы.Имеет ли смысл следующая последовательность действий?a) Создайте привязку роли кластера (с двумя новыми субъектами). b) Удалите существующую привязку роли кластера (с существующим субъектом).

Также влияет ли редактирование администраторов кластера на другие ресурсы с помощьюкластер?

1 Ответ

1 голос
/ 13 апреля 2019
  1. Да, это будет работать, просто создайте новую привязку роли кластера и удалите старую
  2. Нет, редактирование привязок роли кластера не влияет на другие ресурсы, если они не используют эту учетную запись службы \пользователь, который использовал привязку роли кластера (т. е. учетные записи службы Tiller или pod).
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...