ManagedClusterPodIdentityProfile interface
如需 Pod 身分識別整合的詳細資訊,請參閱 使用 AAD Pod 身 分識別。
屬性
allow |
根據預設,在 Kubenet 中執行會因為 AAD Pod 身分識別的安全性相關本質以及 IP 詐騙的風險而停用。 如需詳細資訊,請參閱 搭配 AAD Pod 身分識別使用 Kubenet 網路外掛程式 。 |
enabled | 是否啟用 Pod 身分識別附加元件。 |
user |
要用於叢集中的 Pod 身分識別。 |
user |
要允許的 Pod 身分識別例外狀況。 |
屬性詳細資料
allowNetworkPluginKubenet
根據預設,在 Kubenet 中執行會因為 AAD Pod 身分識別的安全性相關本質以及 IP 詐騙的風險而停用。 如需詳細資訊,請參閱 搭配 AAD Pod 身分識別使用 Kubenet 網路外掛程式 。
allowNetworkPluginKubenet?: boolean
屬性值
boolean
enabled
是否啟用 Pod 身分識別附加元件。
enabled?: boolean
屬性值
boolean
userAssignedIdentities
要用於叢集中的 Pod 身分識別。
userAssignedIdentities?: ManagedClusterPodIdentity[]
屬性值
userAssignedIdentityExceptions
要允許的 Pod 身分識別例外狀況。
userAssignedIdentityExceptions?: ManagedClusterPodIdentityException[]