Starsze uwierzytelnianie dla usługi Container Szczegółowe informacje

Kontener Szczegółowe informacje domyślne uwierzytelnianie tożsamości zarządzanej, który ma agenta monitorowania, który używa tożsamości zarządzanej klastra do wysyłania danych do usługi Azure Monitor. Zastąpiono starsze uwierzytelnianie lokalne oparte na certyfikatach i usunięto wymaganie dodania roli Wydawca metryk monitorowania do klastra.

W tym artykule opisano sposób migracji do uwierzytelniania tożsamości zarządzanej, jeśli włączono usługę Container Insights przy użyciu starszej metody uwierzytelniania, a także sposób włączania starszego uwierzytelniania, jeśli jest to wymagane.

Migrowanie do uwierzytelniania tożsamości zarządzanej

Jeśli usługa Container Insights została włączona przed udostępnieniem uwierzytelniania tożsamości zarządzanej, możesz użyć następujących metod migracji klastrów.

Uwierzytelnianie tożsamości zarządzanej można przeprowadzić z poziomu panelu Monitorowanie ustawień klastra usługi AKS. W sekcji Monitorowanie kliknij kartę Szczegółowe informacje. Na karcie Szczegółowe informacje kliknij opcję Monitorowanie Ustawienia i zaznacz pole wyboru Użyj tożsamości zarządzanej

Screenshot that shows the settings panel.

Jeśli nie widzisz opcji Użyj tożsamości zarządzanej, używasz klastra SPN. W takim przypadku do migracji należy użyć narzędzi wiersza polecenia. Zobacz inne karty, aby uzyskać instrukcje i szablony migracji.

Oś czasu

Wszystkie nowe klastry tworzone lub dołączane są teraz domyślnie do uwierzytelniania tożsamości zarządzanej. Jednak istniejące klastry ze starszym uwierzytelnianiem opartym na rozwiązaniach są nadal obsługiwane.

Następne kroki

Jeśli podczas uaktualniania agenta wystąpią problemy, zapoznaj się z przewodnikiem rozwiązywania problemów, aby uzyskać pomoc techniczną.