Episode

Intelligente Apps mit Azure Kubernetes Service Ep02: Sichern des Zugriffs auf Azure Open AI Services mit AKS Workload Identity

durch Josh Duffney, Michael Bazarewsky

Heute migrieren wir unsere Anwendung von der Verwendung der tokenbasierten Authentifizierung für Azure OpenAI zur Verwendung der Azure Kubernetes Service (AKS) Workload Identity. Die AKS-Workloadidentität ermöglicht es angegebenen Workloads, Microsoft Entra ID zu verwenden, um den Zugriff auf Azure-Dienste wie Azure OpenAI zu kontrollieren. Damit entfällt die Notwendigkeit, einzelne Authentifizierungstoken zu verwalten, und die Zugriffssteuerung Ihrer Azure-Dienste wird dadurch transparenter.

Lernziele

  • Aktivieren von Workloadidentitäten in einem AKS-Cluster
  • Erstellen einer in Azure benutzerseitig zugewiesenen verwalteten Identität
  • Erstellen einer Azure AD-Verbundanmeldeinformationen
  • Aktivieren der Workloadidentität in einem Kubernetes-Pod

Kapitel

  • 00:00: Einführung
  • 05:15 – Wie funktioniert Azure Workload Identity mit Kubernetes?
  • 05:29 - Demo
  • 47:47 - Zusammenfassung und Ressourcen

Verbinden

Fortgeschrittene Anfänger
KI-Techniker
Entwickler
DevOps-Techniker
Sicherheitstechniker
Lösungsarchitekt
Azure Kubernetes Service (AKS)
Azure OpenAI Service
Rollenbasierte Zugriffssteuerung in Azure
Microsoft Entra ID
Microsoft Entra Workload Identities