Бөлісу құралы:


Устаревшая проверка подлинности для Аналитики контейнеров

Служба Container Insights по умолчанию использует проверку подлинности управляемого удостоверения, которая использует управляемое удостоверение кластера для отправки данных в Azure Monitor. Он заменил устаревшую локальную проверку подлинности на основе сертификатов и удалил требование добавления роли издателя метрик мониторинга в кластер.

В этой статье описывается, как выполнить миграцию на проверку подлинности управляемого удостоверения, если вы включили аналитику контейнеров с помощью устаревшего метода проверки подлинности, а также как включить устаревшую проверку подлинности при наличии этого требования.

Внимание

Если у вас есть кластер с устаревшей проверкой подлинности и ключами рабочей области Log Analytics, мониторинг данных перестанет передаваться в рабочую область Log Analytics. Необходимо отключить и повторно добавить надстройку аналитики контейнеров, чтобы получить данные мониторинга, чтобы начать поток снова с новыми поворачиваемыми ключами рабочей области.  Необходимо перейти на проверку подлинности управляемого удостоверения Аналитики контейнеров, которая не использует ключи рабочей области Log Analytics.

Переход на проверку подлинности управляемого удостоверения

Если вы включили аналитику контейнеров до доступности проверки подлинности управляемого удостоверения, можно использовать следующие методы для переноса кластеров.

Вы можете перейти на проверку подлинности управляемого удостоверения на панели параметров монитора для кластера AKS. В разделе "Мониторинг" щелкните вкладку "Аналитика". На вкладке "Аналитика" щелкните параметр "Параметры монитора" и установите флажок "Использовать управляемое удостоверение"

Снимок экрана: панель параметров.

Если вы не видите параметр "Использовать управляемое удостоверение ", вы используете кластер субъекта-службы. В этом случае для миграции необходимо использовать средства командной строки. Другие вкладки для инструкций и шаблонов миграции.

Временная шкала

Все новые кластеры, созданные или подключенные, теперь по умолчанию будут выполнять проверку подлинности управляемого удостоверения. Однако существующие кластеры с устаревшей проверкой подлинности на основе решений по-прежнему поддерживаются.

Следующие шаги

Если при обновлении агента возникают проблемы, ознакомьтесь с руководством по устранению неполадок для поддержки.