По умолчанию при создании кластера AKS для этого кластера создается субъект-служба.
Затем этот субъект-служба может быть установлен на уровне какого-либо другого ресурса Azure (виртуальной машины?), Чтобы они могли установить сетевое соединение и обмениваться данными (за исключением, конечно, общих сетевых настроек).
Я действительно не уверен и не могу понять, когда это необходимо, а когда нет. Если, например, у меня есть база данных на уровне виртуальной машины, мне нужно предоставить субъекту службы AKS доступ к виртуальной машине, чтобы иметь возможность общаться с ней через сеть или нет?
Может ли кто-нибудь дать мне какое-то руководство по этому поводу, а не общую документацию. Когда это необходимо для использования / настройки на уровне других ресурсов Azure, а когда нет? Я не могу найти этому объяснения. Спасибо