「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次 †
概要 †
≒ SPNのAzure版
詳細 †
- 「Azureのリソース操作をするアプリケーション」用のID
- また、操作者のSubscriptionが変更されても、
Azure CLIから操作する際の権限を維持可能。
パスワードの失効とリフレッシュ †
失効 †
- 既定では一年でパスワード(シークレット)が失効する。
- 無期限に設定することも出来る模様。
リフレッシュ †
- 必要に応じリフレッシュが必要になる。
- リフレッシュはパスワード(シークレット)再作成し、
- アプリケーションにパスワード(シークレット)を再設定する。
SPNの用例 †
az ad sp create-for-rbac
AKS制御プレーン用 †
az aks create --resource-group XXXX --name YYYY --node-count 2 --service-principal <appId> --client-secret <password> --generate-ssh-keys
参考 †
Tags: :クラウド, :Azure