好的,所以我搞砸了,我不小心碰到az ad sp reset-credentials
了我们的 AKS 集群运行的服务主体。现在我们收到如下错误:
创建负载均衡器时出错(将重试):获取服务测试/管理 API 的 LB 时出错:azure.BearerAuthorizer#WithAuthorization:无法刷新令牌以请求https://management.azure.com/subscriptions/ **** /resourceGroups/MC_****/providers/Microsoft.Network/loadBalancers?api-version=2017-09-01:StatusCode=0——原始错误:adal:刷新请求失败。状态码 = '401'。响应正文:{"error":"invalid_client","error_description":"AADSTS70002:验证凭据时出错。AADSTS50012:提供了无效的客户端密码。\r\n跟踪 ID:****\r\n相关 ID:*** * \r\n时间戳:2018-08-23 12:01:33Z","error_codes":[70002,50012],"timestamp":"2018-08-23 12:01:33Z","trace_id":" ****","correlation_id":
和
无法提取图像“****.azurecr.io/****:****”:rpc 错误:代码 = 未知 desc = 来自守护程序的错误响应:获取 https://****.azurecr。 io/v2/****/manifests/****:未授权:需要身份验证
所以现在我想找到服务主体使用的原始客户端密码,以便我可以将其重新添加为服务主体的密钥。除了重新创建整个集群之外,这是我能想到的唯一解决方案。
有任何想法吗?