这是由于AKS集群升级后,对Key Vault的权限认证方式发生了变化所致。解决办法是将原有的Service Principal添加到Key Vault的访问策略当中。
具体代码示例:
1.获取Service Principal的应用ID和密码
$ az ad sp show --id
2.在Key Vault中添加访问策略
$ az keyvault set-policy --name --spn --secret-permissions get list --key-permissions get list