説明 Azure AD 統合 AKS クラスターを使用すると、名前空間内またはクラスター全体の Kubernetes リソースへのアクセス権をユーザーまたはグループに付与できます。kubectl 構成コンテキストを取得するには、ユーザーは az aks get-credentials コマンドを実行します。その後、ユーザーが kubectl を使用して AKS クラスターと対話すると、Azure AD 資格情報を使用してサインインするように求められます。このアプローチにより、ユーザー アカウント管理とパスワード資格情報の単一ソースが提供されます。ユーザーは、クラスター管理者によって定義されたリソースにのみアクセスできます。 Azure AD 認証は、OpenID Connect を使用して AKS クラスターに提供されます。OpenID Connect は、OAuth 2.0 プロトコル上に構築された ID レイヤーです。OpenID Connect の詳細については、Open ID Connect のドキュメントを参照してください。Kubernetes クラスター内からは、Webhook トークン認証を使用して認証トークンが検証されます。Webhook トークン認証は、AKS クラスターの一部として構成および管理されます。 参照: https://kubernetes.io/docs/reference/access-authn-authz/authentication/ https://docs.microsoft.com/en-us/azure/aks/concepts-identity