
Explanation:
シナリオ: Azure AD ユーザーは、Azure AD 資格情報を使用して AKS1 に対して認証する必要があります。
Litewire は、マネージド AKS (Azure Kubernetes Services) クラスターである AKS1 を展開する予定です。
ステップ1: サーバーアプリケーションを作成する
AKS クラスターに Azure AD 認証を提供するために、2 つの Azure AD アプリケーションが作成されます。最初のアプリケーションは、ユーザー認証を提供するサーバー コンポーネントです。
ステップ2: クライアントアプリケーションを作成する
2 番目のアプリケーションは、CLI によって認証を要求されたときに使用されるクライアント コンポーネントです。このクライアント アプリケーションは、クライアントによって提供された資格情報の実際の認証にサーバー アプリケーションを使用します。
ステップ 3: AKS クラスターをデプロイします。
az group create コマンドを使用して、AKS クラスターのリソース グループを作成します。
az aks create コマンドを使用して AKS クラスターをデプロイします。
ステップ 4: RBAC バインディングを作成します。
AKS クラスターで Azure Active Directory アカウントを使用する前に、ロール バインディングまたはクラスター ロール バインディングを作成する必要があります。ロールは付与するアクセス許可を定義し、バインディングはそれらを目的のユーザーに適用します。これらの割り当ては、特定の名前空間に適用することも、クラスター全体に適用することもできます。
参照:
https://docs.microsoft.com/en-us/azure/aks/azure-ad-integration