首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AKS Pod无法访问Azure密钥库

AKS Pod无法访问Azure密钥库
EN

Stack Overflow用户
提问于 2021-11-18 06:31:18
回答 1查看 73关注 0票数 0

我有一个Dockerfile,用于构建一个节点项目并运行"az login --service-principal“命令。在此节点项目中,它将从Azure密钥库中检索秘密值。

我尝试在本地运行此docker映像,它可以成功返回我在Azure密钥库上设置的密钥。但是,在我将相同的docker镜像部署到AKS后,它返回403禁止错误。为什么会这样呢?

我知道我可能无法使用此方法获得Azure密钥库的身份验证,但它为什么失败?

EN

回答 1

Stack Overflow用户

发布于 2021-11-22 08:15:05

403禁止错误意味着请求已通过身份验证(它知道请求的身份),但该身份无权访问所请求的资源。原因有两个:

  • 没有标识的访问策略。
  • 在密钥库的防火墙设置中未批准请求资源的IP地址。

由于您可以从本地访问密钥库,这意味着错误是由密钥库的防火墙设置引起的

检查你的Azure Key Vault网络设置。如果允许从所选网络进行访问,请确保在所选网络中添加AKS VMSS scale set虚拟网络

现在,您可以从AKS pod访问密钥存储库密钥

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70015440

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档