Allow access from the PodSubnet instead (#2576)

This commit is contained in:
David Newman 2022-12-06 01:42:02 +10:00 коммит произвёл GitHub
Родитель f2fe9be4b1
Коммит a63000d51a
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -102,7 +102,7 @@ func (m *manager) storageAccount(name, region string, encrypted bool) *arm.Resou
hiveShard := 1
if m.installViaHive && strings.Index(name, "cluster") == 0 {
virtualNetworkRules = append(virtualNetworkRules, mgmtstorage.VirtualNetworkRule{
VirtualNetworkResourceID: to.StringPtr(fmt.Sprintf("/subscriptions/%s/resourceGroups/%s/providers/Microsoft.Network/virtualNetworks/aks-net/subnets/ClusterSubnet-%03d", m.env.SubscriptionID(), m.env.ResourceGroup(), hiveShard)),
VirtualNetworkResourceID: to.StringPtr(fmt.Sprintf("/subscriptions/%s/resourceGroups/%s/providers/Microsoft.Network/virtualNetworks/aks-net/subnets/PodSubnet-%03d", m.env.SubscriptionID(), m.env.ResourceGroup(), hiveShard)),
Action: mgmtstorage.Allow,
})
}