我想拥有一个零信任的基础设施,所以我需要拥有aks
并且acr
完全独立,并且只需要一个用于拉取图像的连接。我aks
通过 azure 门户创建了一个私有(为其分配特定的 vnet),并创建了一个私有acr
(没有主体服务)。然后我acrPull
为访问角色添加角色aks
,acr
然后通过它们之间的网络部分添加私有访问acr
。不幸的是,当我尝试az aks check-acr
命令时它返回:
Validating image pull permission: FAILED
[2022-01-19T14:00:37Z] ACR containerregistrymaryam.azurecr.io rejected token exchange: ACR token exchange endpoint returned error status: 403. body: