剧集

具有 Azure Kubernetes 服务 Ep02 的智能应用:使用 AKS 工作负载标识保护对 Azure Open AI Services 的访问

替换为 Josh Duffney, Michael Bazarewsky

今天,我们将将应用程序从使用 Azure OpenAI 的基于令牌的身份验证迁移到使用 Azure Kubernetes 服务 (AKS) 工作负荷标识。 AKS 工作负荷标识允许指定的工作负荷使用 Microsoft Entra Id 来控制对 Azure 服务(如 Azure OpenAI)的访问,无需管理单个身份验证令牌,可以更清楚地了解 Azure 服务的访问控制。

学习目标

  • 在 AKS 群集上启用工作负荷标识
  • 创建 Azure 用户分配的托管标识
  • 创建 Azure AD 联合凭据
  • 在 Kubernetes Pod 上启用工作负荷标识

章节

连接

中级
AI 工程师
开发人员
DevOps 工程师
安全工程师
解决方案架构师
Azure Kubernetes 服务 (AKS)
Azure OpenAI 服务
Azure 基于角色的访问控制
Microsoft Entra ID
Microsoft Entra 工作负载标识