тот же guid - так и должно быть?
2. "client" (<CLIENT_ID>) это не то же самое что отдаёт команда: az aks show --resource-group <RESOURCE_GROUP> --name <CLUSTER_NAME> --query servicePrincipalProfile.clientId -o tsv - хотя вроде по логике должно быть (или нет?)
Так вот, у AAD App и AAD SP действительо есть по два id - objectId и appId, причем в большинстве команд они взаимозаменяемы, например при выдаче ролей или просмотре инфы об AAD объекте, но в некоторых командах нужно использовать конкретный ID, например при создании aks это appId. Все это создает некоторую путаницу. Касательно сообщения об ошибке - там скорее всего CLIENT_ID это как раз objectId, поэтому не совпадает с выводом aks show, а вот почему два раза одинаковый - хз, похоже на багу в az cli, по идее первый должен быть appId. Насчет самой ошибки хз - я сейчас попробовал и у меня все заработало отлично, flexvol daemonset точно последний стоит? Советую еще раз перепроверить все команды и выдачу роли чтобы были верные id везде.
Обсуждают сегодня