我正在使用gMSA在docker上运行一个aspnet核心应用程序。我使用本文创建了一个安全组、一个gMSA和一个凭证规范文件-
https://docs.microsoft.com/en-us/virtualization/windowscontainers/manage-containers/gmsa-run-container
我用以下命令启动容器:
docker run --security-opt "credentialspec=file://mydomain_mygmsa.json" --hostname mygmsa -e ASPNETCORE_ENVIRONMENT=Development -p 5000:80 -d --user "NT AUTHORITY\NETWORK SERVICE" my-image
WORKDIR /app
WORKDIR /src
COPY . .
WORKDIR /src/MyProject/
RUN dotnet publish -c Release -o /app
FROM mcr.microsoft.com/dotnet/core/aspnet:3.1 as final
WORKDIR /app
COPY --from=base /app .
ENTRYPOINT ["dotnet", "MyProject.dll"]
尝试访问sql server时,出现以下错误:
登录失败。登录名来自不受信任的域,不能与Windows身份验证一起使用。
有什么想法吗?