工作负载身份 (Workload Identity) 身份验证
warning
本教程由社区贡献,不属于 Open WebUI 官方团队的支持范畴。它仅作为如何根据您的特定用例自定义 Open WebUI 的演示。想贡献代码?请查看贡献教程。
概述
本指南说明了如何在 Azure Kubernetes 服务 (AKS) 上为 Open WebUI 配置 Azure OpenAI 的工作负载身份 (Workload Identity) 身份验证。
工作负载身份允许您的 AKS Pod 使用 Azure Entra ID(原 Azure AD)向 Azure 服务进行身份验证,而无需在集群中存储凭据。这为访问 Azure OpenAI 提供了一个安全且受管理的身份解决方案。
前提条件
OpenWebUI
- Open WebUI:0.6.30 或更高版本
- AKS 集群配置:您的 AKS 集群必须启用以下功能:
- OIDC 发行者 (OIDC Issuer)
- 工作负载身份 (Workload Identity)
Terraform 配置
下面是设置工作负载身份身份验证的完整 Terraform 配置: