「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次  †
概要  †
≒ SPNのAzure版
詳細  †
- 「Azureのリソース操作をするアプリケーション」用のID
 
- また、操作者のSubscriptionが変更されても、
Azure CLIから操作する際の権限を維持可能。 
パスワードの失効とリフレッシュ  †
失効  †
- 既定では一年でパスワード(シークレット)が失効する。
 
- 無期限に設定することも出来る模様。
 
リフレッシュ  †
- 必要に応じリフレッシュが必要になる。
 
- リフレッシュはパスワード(シークレット)再作成し、
 
- アプリケーションにパスワード(シークレット)を再設定する。
 
SPNの用例  †
az ad sp create-for-rbac
AKS制御プレーン用  †
az aks create --resource-group XXXX --name YYYY --node-count 2 --service-principal <appId> --client-secret <password> --generate-ssh-keys
参考  †
Tags: :クラウド, :Azure