В сообщении об ошибке показано, что вы не проходите проверку подлинности для извлечения изображения из реестра реестра Azure.
Для AKS есть два способа получить разрешение для извлечения изображения из реестра контейнера Azure.
Один - это предоставление разрешения субъекту службы, который использовал кластер AKS.Вы можете получить детали в Предоставить AKS доступ к ACR .Таким образом, вам нужен только один субъект службы.
Другой - это предоставление разрешения новому субъекту службы, который отличается от того, который использовал AKS.Затем вы создаете секрет с принципалом службы, чтобы вытащить образ.Вы можете получить подробную информацию в Доступ с Kubernetes Secret .
Это два разных способа, поэтому вы должны убедиться, что в ваших шагах нет ошибок.Чтобы проверить назначение роли для участника службы, введите следующую команду CLI:
az role assignment list --assignee $SP_ID --role acrpull --scope $ACR_ID
SP_ID зависит от используемого вами способа.