Hoppa till huvudinnehåll
TILLGÄNGLIGT NU

Allmän tillgänglighet: Arbetsbelastningsidentitet i Azure Active Directory med AKS

Publiceringsdatum: 18 april, 2023

I dagens Azure Kubernetes Service (AKS) kan du tilldela hanterade identiteter på poddnivå via en förhandsgranskningsfunktion. Den här poddhanterade identiteten ger värdbaserad arbetsbelastning eller programåtkomst till resurser via Azure Active Directory (Azure AD). En arbetsbelastning lagrar till exempel filer i Azure Storage, och när den behöver komma åt filerna autentiserar sig podden mot resursen som en hanterad Azure-identitet. 

Den här autentiseringsmetoden ersätts nu med arbetsbelastningsidentiteter i Azure Active Directory (Azure AD),som integreras med interna Kubernetes-funktioner för att federera med externa identitetsprovidrar. Den här metoden är enklare att använda och distribuera, och övervinner flera begränsningar i poddhanterad Azure AD-identitet:

  • Tar bort de skalnings- och prestandaproblem som fanns för identitetstilldelning
  • Har stöd för Kubernetes-kluster som finns i valfritt moln eller lokalt
  • Har stöd för både Linux- och Windows-arbetsbelastningar
  • Tar bort behovet av anpassade resursdefinitioner och poddar som fångar upp IMDS-trafik (Azure Instance Metadata Service)
  • Undviker de komplicerade och felbenägna installationsstegen, till exempel tilldelning av klusterroller från föregående iteration

Arbetsbelastningsidentiteter i Azure AD fungerar särskilt bra med Azure Identity-klientbiblioteket med Azures SDK och Microsofts autentiseringsbibliotek (MSAL) om du använder programregistrering. Din arbetsbelastning kan använda något av dessa bibliotek för att smidigt autentisera och komma åt Azure-molnresurser.

Mer information: https://aka.ms/aks/workloadidentity

  • Azure Kubernetes Service (AKS)
  • Features
  • Security

Tillhörande produkter