<aside> 💡 애저 무료 평가판이 끝나가는 등으로 계정을 변경해야 할 경우에 가장 많이 찾아볼 파트이다

</aside>

❏ Azure Cluster 인증

<aside> 💡 Kubernetes실습시 해당 가이드보다 높은 버전이 존재하더라도 반드시 가이드 버전과 통일 시킬 것을 권유합니다. 실습시 버전 차이가 클 경우 가이드와 가까운 버전을 선택하셔야 에러 및 어려움이 적습니다. 버전 업그레이드는 실습후 스스로 공부하실때 적용하시길 바랍니다

</aside>

https://www.figma.com/file/ecIEKpNwuINKyVqorHjnOP/Guide?type=whiteboard&node-id=10-641&t=kGKPqvcrDjtFYDoo-4

1. 애저 구독 아이디 확인

az account show

스크린샷 2022-12-12 오후 2.13.38.png

화면의 id는 나중에 SUBSCRIPTION_ID 가 되고, tenantIdTENANT_ID 에 할당해줄 값이다

SUBSCRIPTION_ID, TENANT_ID는 계정을 바꾸지 않는한 terraform destroy 해도 변하지 않는다.

2. 서비스 주체(Service Principal) 만들기

az ad sp

1) 명령어

id항목에서 값을 가져와 다음 코드에 넣는다

<명령어 예제>
az ad sp create-for-rbac --role="Contributor" --scopes="/subscriptions/id기재"

<실제>
az ad sp create-for-rbac --role="Contributor" --scopes="/subscriptions/**f3b0e13983-193474-4023fd-ba5sd28-9d882sds5e23c09**"

ad : AAD(Active Azure Directory)의 약자로, 애플리케이션에 대한 인증 및 권한 부여한다

<aside> 💡 AD(Active Directory, 데이터 베이스 일종)과는 전혀 다르다

</aside>

Active Directory (AD) vs Azure Active Directory (AAD)