Общая доступность: создание кластеров AKS без локальных учетных записей пользователей
Дата публикации: 01 декабря, 2021
Теперь доступна функция Службы Azure Kubernetes (AKS), которая позволяет создавать кластеры, интегрированные с Azure Active Directory (AAD), без локальной учетной записи администратора.
По умолчанию при создании кластера Kubernetes доступ к нему осуществляется через локальную учетную запись администратора. С точки зрения безопасности это нежелательно, так как локальную учетную запись может использовать кто угодно. Кроме того, такими локальными учетными записями сложнее управлять.
При интеграции с AAD в локальных учетных записях нет необходимости. Теперь при настройке AAD в кластере AKS локальные учетные записи можно отключить.