Azure DevOp Pipelines autenticación a AKS con Azure AD RBAC configurado?

Hemos configurado nuestros Azure Kubernetes Clusters para usar Azure Active Directory RBAC. Esto significa que cuando se usa kubectl, primero debemos autenticarnos como usuarios de AD (generalmente se realiza completando manualmente la autenticación del código del dispositivo a través del navegador web). Hemos configurado esto casi exactamente según el artículo de MSDN Integrar Azure Active Directory con Azure Kubernetes Service.

l problema es que esta autenticación ahora también es necesaria para las tareas de compilación / lanzamiento de Kubernetes en Azure DevOp Pipelines, por ejemplo, cuando ejecutamos kubectl apply:

2019-01-02T08:48:21.2070286Z ##[section]Starting: kubectl apply
2019-01-02T08:48:21.2074936Z ==============================================================================
2019-01-02T08:48:21.2075160Z Task         : Deploy to Kubernetes
2019-01-02T08:48:21.2075398Z Description  : Deploy, configure, update your Kubernetes cluster in Azure Container Service by running kubectl commands.
2019-01-02T08:48:21.2075625Z Version      : 1.1.17
2019-01-02T08:48:21.2075792Z Author       : Microsoft Corporation
2019-01-02T08:48:21.2076009Z Help         : [More Information](https://go.microsoft.com/fwlink/?linkid=851275)
2019-01-02T08:48:21.2076245Z ==============================================================================
2019-01-02T08:48:25.7971481Z Found tool in cache: kubectl 1.7.0 x64
2019-01-02T08:48:25.7980222Z Prepending PATH environment variable with directory: C:\agents\HephaestusForge\_work\_tool\kubectl\1.7.0\x64
2019-01-02T08:48:25.8666111Z [command]C:\agents\HephaestusForge\_work\_tool\kubectl\1.7.0\x64\kubectl.exe apply -f C:\agents\HephaestusForge\_work\r8\a\_MyProject\kubernetes\deploy.yaml -o json
2019-01-02T08:48:26.3518703Z To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code CUYYYYYVV to authenticate.

¿Cuál es una solución para esto? ¿Es posible que Azure DevOps se autentique como un cliente del servidor en lugar de un cliente AD?

Respuestas a la pregunta(1)

Su respuesta a la pregunta