Guia de configuração do dia 1 para Nuvem do Microsoft Azure em Cloud Provisioning and Governance
Para configurar o Cloud Provisioning and Governance pela primeira vez, execute os procedimentos descritos neste guia de configuração do "Dia 1". Certifique-se de executar os procedimentos em ordem. Depois de executar a configuração do Dia 1, você pode executar os procedimentos de configuração e configuração do Dia 2 conforme necessário e em qualquer ordem. Após esta visão geral, seguem instruções detalhadas para cada procedimento.
Solicite o. Cloud Provisioning and Governance aplicação
A aplicação Cloud Provisioning and Governance está disponível como uma assinatura separada e requer o plug-in Cloud Provisioning and Governance (com.snc.cloud.mgmt). Consulte Solicitar a aplicação Cloud Provisioning and Governance.
Funções necessárias para configurar Cloud Provisioning and Governance
- As operações no portal Azure exigem uma das seguintes funções:
- Administrador do Azure ou Azure AD (Active Directory)
- Administrador de Aplicativos
- Desenvolvedor de aplicações
- Administrador de aplicativo em nuvem
- As operações em Cloud Provisioning and Governance exigem a função sn_cmp.cloud_admin.
Sobre os termos que Cloud Provisioning and Governance usa
Provedores de nuvem geralmente usam nomes diferentes para configurações de contas, regiões e credenciais. Como o aplicativo ServiceNow oferece suporte a vários provedores de nuvem, ele usa nomes de finalidade geral para as configurações. Em Azure, os contêineres específicos da região para recursos virtuais são chamados de regiões. Em Cloud Provisioning and Governance, as regiões são chamadas de datacenters ou datacenters lógicos (LDCs). O termo lógico é usado para reforçar a ideia de que Cloud Provisioning é independente de provedor. Todas as infraestruturas ou aplicações implantadas usando Cloud Provisioning são associados a um datacenter.
Visão geral rápida do processo de configuração
- Se necessário: Solicitar a aplicação Cloud Provisioning and Governance.
- Atribua as funções apropriadas aos usuários em nuvem.
- Configure MID Servers que manipulará comunicações seguras com os endpoints de API do provedor.
- No portal do provedor, colete as configurações de sua conta e as credenciais que o processo Descoberta usará (por meio de um MID Server) para acessar programaticamente suas contas de provedor. Associe com segurança as configurações de conta e credenciais com um conta de serviço em Cloud Provisioning and Governance.
- Configure um conta da nuvem para representar sua infraestrutura de nuvem gerenciada inteira e configure um conta de serviço que funcione com uma das suas contas de provedor. Especifique quais datacenters em conta de serviço devem ser incluídos em conta da nuvem. (Mais tarde, no "Dia 2", você poderá configurar contas de nuvem e contas de serviço adicionais do mesmo ou de outros provedores).
- Cloud Provisioning usa dados do CMDB para ajudar os usuários a solicitar e gerenciar recursos de nuvem e para ajudá-lo a gerenciar sua infraestrutura em nuvem. Para preencher o CMDB com dados de recursos para todos os datacenters, execute manualmente o processo Descoberta em cada datacenter em conta de serviço. Em seguida, para garantir que os dados continuem a ser atualizados, configure Descoberta para executar em uma programação regular. Seu conta da nuvem pode ter esta aparência:
Figura 1. Estrutura de uma conta de nuvem no Dia 1 - Os provedores oferecem serviços que podem atualizar automaticamente o CMDB sempre que ocorrer uma mudança de ciclo de vida ou um upgrade de configuração em um recurso. Você pode configurar o serviço para integrar diretamente com Cloud Provisioning and Governance.
O que você fará para integrar Cloud Provisioning and Governance com suas Microsoft Azure contas
Após esta visão geral, seguem instruções detalhadas para cada procedimento.- 1. Atribuir funções a. Azureusuários de Cloud Provisioning and Governance
- Atribua funções do Cloud Provisioning and Governance a grupos de usuários e a usuários individuais com base nas atividades e responsabilidades do usuário.
- 2. Instalar e configurar MID Servers para acessar ambientes em nuvem
- Para garantir comunicações seguras e confiáveis, o processo Descoberta se comunica com suas contas de provedor de nuvem e recursos de nuvem por meio de um ou mais MID Servers. Você pode configurar o MID Servers na sua rede ou em uma de suas redes em nuvem.
Nota:Os dados são criptografados para MID Server e entre MID Server E o endpoint da API. Para garantir alto desempenho e segurança, você deve configurar um ou mais MID Server para cada datacenter sob gestão. Configure o. MID Server mesmo que você já tenha configurado outro MID Servers durante a configuração Cloud Provisioning and Governance para outro provedor de nuvem.
- 3. Crie um Microsoft Azure entidade de serviço
- Para acessar com segurança os dados de recursos e faturamento no seu Microsoft Azure. Descoberta o processo deve apresentar apropriado Microsoft Azure credenciais da conta. Você cria uma conta programática especial: Uma Microsoft Azure entidade de serviço: para gerar as credenciais necessárias.
- 4. Armazene as credenciais principais do serviço Azure na instância
- Para acessar com segurança os dados na sua conta do provedor, o processo Descoberta deve apresentar as credenciais apropriadas. Para disponibilizar as credenciais para o Descoberta, primeiro crie credenciais de entidade de serviço do Azure no Portal do Azure. Em seguida, armazene com segurança as credenciais em uma conta de serviço em sua instância.
- 5. Adicione um Azure conta de serviço
- Uma conta de serviço é um registro seguro em sua instância que armazena as informações de acesso e credencial da sua conta de provedor. O Descoberta usa as informações para acessar sua conta do provedor para obter dados sobre cada recurso em cada datacenter especificado.
- 6. Descubra todos os datacenters em uma conta de serviço sob demanda
- Descoberta usa as informações de conta de serviço para identificar todos os datacenters lógicos associados à conta do provedor.
- 7. Configure um conta da nuvempara Azure
- Uma conta da nuvem é a representação lógica no Cloud Provisioning and Governance de toda ou parte de sua infraestrutura de nuvem gerenciada. Uma conta da nuvem pode incluir vários contas de serviço — até mesmo contas de serviço de diferentes provedores. Para cada conta de serviço, você especifica quais datacenters serão incluídos em conta da nuvem.
- 8. Defina limites de capacidade nas solicitações do usuário para recursos
- Os limites de capacidade impõem restrições nos atributos dos recursos de nuvem, como o número de máquinas virtuais, CPUs virtuais ou armazenamento agregado. Você pode definir limites de recursos separadamente para cada datacenter lógico em um conta da nuvem.
- 10. Criar Microsoft Azure credenciais para download de faturamento
- Defina o trabalho agendado que usa regularmente um MID Server para baixar dados de cobrança do provedor. O Cloud Provisioning and Governance salva os dados em uma tabela de custo e usa as informações para gerar relatórios.
Próximas etapas
Quando você tiver concluído todos os procedimentos do Dia 1 e do Dia 2 apresentados neste guia de configuração, consulte o Guia de administração do Cloud Provisioning and Governance para obter informações sobre como usar a aplicação Cloud Provisioning and Governance em sua organização.