He estado investigando la identidad administrada y el clúster de AKS y esto es lo que entiendo:
Ahora mi pregunta es, digamos que tengo dos pods diferentes. Uno de los pods quiere acceder a KeyVault y el otro pods quiere acceder a Azure DNS. La única forma de hacer que esto funcione es modificando la identidad administrada por el usuario para dar acceso a ambos recursos. Pero ahora parece que ambos pods pueden acceder a ambos recursos.
Ahora mi pregunta:
Con respecto a las identidades administradas en AKS, hay dos cosas para las que se usan. El propio clúster de AKS y sus pods.
Con respecto a la identidad administrada para el clúster, esa se usa para acceder a varios recursos de Azure como se describe enlos documentos :
Actualmente, un clúster de Azure Kubernetes Service (AKS) (específicamente, el proveedor de la nube de Kubernetes) requiere una identidad para crear recursos adicionales como balanceadores de carga y discos administrados en Azure. Esta identidad puede ser una identidad administrada o una entidad de servicio.
Entonces ha administrado identidades para Pods . ¡Esto se encuentra actualmente en versión preliminar y está disponible solo en nodos de Linux! Puede crear más de uno y asignar permisos por identidad. Luego, debe agregar una identidad de pod que haga referencia a la identidad administrada y usarla cuando implemente el pod.
Puede tener hasta 200 identidades de pod de esta manera.
Entonces, volviendo a esta pregunta
Ahora mi pregunta es, digamos que tengo dos pods diferentes. Uno de los pods quiere acceder a KeyVault y el otro pods quiere acceder a Azure DNS. La única forma de hacer que esto funcione es modificando la identidad administrada por el usuario para dar acceso a ambos recursos . Pero ahora parece que ambos pods pueden acceder a ambos recursos.
Eso no es correcto, como se indicó, puede tener múltiples identidades de pod, cada una con sus propios permisos de acceso.