Grafana Microsoft AAD 無法 rotate token 原因
問題背景
在 EKS 上部署 Grafana,希望透過 Microsoft Entra ID (AAD) SSO 登入,且不使用 client_secret(需要手動輪替),改用 Workload Identity 以取得自動輪替的 token。
目標架構:EKS IRSA → Azure Federated Credentials → AAD OAuth,不需要任何 secret。
在 EKS 上部署 Grafana,希望透過 Microsoft Entra ID (AAD) SSO 登入,且不使用 client_secret(需要手動輪替),改用 Workload Identity 以取得自動輪替的 token。
目標架構:EKS IRSA → Azure Federated Credentials → AAD OAuth,不需要任何 secret。