Estoy tratando de implementar Azure Key Vault de modo que las claves API, las credenciales y otros secretos de Kubernetes se lean en entornos de producción y ensayo. En última instancia, me gustaría tratar de expandir eso a los entornos de desarrollo local para que los desarrolladores no tengan que meterse con eso en absoluto. Solo se lee cuando inician su clúster.
De todos modos, estoy siguiendo esto para habilitar Pod Identities:
https://docs.microsoft.com/en-us/azure/aks/use-azure-ad-pod-identity
Cuando llego a este paso , estoy modificando:
az aks create -g myResourceGroup -n myAKSCluster --enable-managed-identity --enable-pod-identity --network-plugin azureA lo siguiente porque estoy tratando de cambiar un clúster existente:
az aks update -g myResourceGroup -n myAKSCluster --enable-managed-identity --enable-pod-identity --network-plugin azure Esto no funciona y descubrí que necesito ejecutar cada indicador de uno en uno, por lo que tuve que ejecutar --enable-managed-identity primero, ya que --enable-pod-identity depende de ello.
En cualquier caso, cuando llego a --enable-pod-identity me sale el siguiente error:
Operation failed with status: 'Bad Request'. Details: Network plugin kubenet is not supported to use with PodIdentity addon. Así que pruebo --network-plugin azure y obtengo:
az: error: unrecognized arguments: --network-plugin azure Aparentemente, esta bandera no está disponible con la update .
Al buscar en Azure Portal el recurso AKS, veo kubenet listed , pero no puedo cambiarlo.
Entonces, la pregunta: ¿Es posible cambiar el complemento de red en un clúster existente o necesito comenzar uno nuevo?
EDITAR: Parece que otros tienen problemas similares en los clústeres existentes:
¿Es posible cambiar el complemento de red en el clúster existente o necesito iniciar uno nuevo?
Es imposible cambiar el complemento de red en el clúster existente, por lo que debe crear un nuevo clúster y configurar el complemento de red con azure en el momento de la creación. Puede encontrar que no hay ningún parámetro --network-plugin en el comando CLI az aks update incluso si instala la extensión aks-preview . Significa que no admite cambiar el complemento de red del clúster existente.