我正在寻找有关如何在Azure Kubernetes服务(AKS)中强制过期用户凭据的信息。原因是为了更好地理解安全模型和保护Kubernetes部署免受未经授权的访问。您的Kubernetes凭据已经缓存,因为您使用了az aks get-credentials ...。现在有你笔记本的人已经能够提取你的~/.kube/config文件了。有一件事我还没有发现,那就是X小时后如何/在哪里强制过期凭据。因此,要求用户每天或(X小时)获得新的凭据。我应该寻找什么,或者在哪里可以找到谈论这个问题的
我在将群集部署到Azure时遇到问题。我正在使用通过Visual Studio (2017)提供的模板,如所述,使用服务器/集群证书来保护它。但是,当查看门户中的集群时,它会停留在“部署”状态,没有节点出现。查看Windows日志/应用程序,我可以看到以下(4)每次重新启动尝试重复出现的错误/警告:
启动服务失败,错误: System.ArgumentNullException:值不能为空。(Boolean任务)在Microsoft.Azure.ServiceFabric.E