Crear Service Principal
Desde Azure CLI se puede crear un Service Principal con rol Reader sobre una suscripción:
az ad sp create-for-rbac \
--name pandora-azure-lb-discovery \
--role Reader \
--scopes /subscriptions/<SUBSCRIPTION_ID>
La salida devolverá valores similares a estos:
{
"appId": "<CLIENT_ID>",
"displayName": "pandora-azure-lb-discovery",
"password": "<CLIENT_SECRET>",
"tenant": "<TENANT_ID>"
}
La correspondencia con los campos del plugin es:
tenant -> Azure Tenant ID
appId -> Azure Client ID
password -> Azure Client Secret
subscription -> Azure Subscription ID