Azure-Cloud-Discovery unter Verwendung eines Dienstprinzipals mit SSH-Zertifikaten
Erkennen Sie virtuelle Linux-Maschinen in Azure mithilfe eines Serviceprinzipals (SP) mit kurzgültigen SSH-Zertifikaten. Die Verwendung dieser Zertifikate erspart Passwörter oder Schlüsselpaare aus öffentlichen und privaten Schlüsseln.
Vorbereitungen
Erforderliche Rolle: admin
Vor dem Erstellen von Cloud-Discovery-Anmeldeinformationen müssen Serviceprinzipien im Azure-Portal eingerichtet werden. Weitere Informationen finden Sie auf der Microsoft Azure- Dokumentationswebsite. Nach dem Erstellen einer Linux-VM mit aktivierter Azure AD-Anmeldung müssen Sie die Anforderungen für die Anmeldung bei Azure AD mithilfe der zertifikatsbasierten OpenSSH-Authentifizierung für Linux-VMs überprüfen. Konfigurieren Sie geeignete Rollenzuweisungen für das Serviceprinzipal und die Ressourcengruppe.
Vor dem Erstellen von Anmeldeinformationen ist das Plugin „Externer Anmeldeinformationsspeicher “ erforderlich, um eine Verbindung zur Azure-VM über OpenSSH-Zertifikate herzustellen.
Prozedur
Ergebnisse
Der Discovery-Zeitplan sollte gestartet werden, und auf der Homepage für Cloud-Vorgänge sollte der Ausführungsstatus für den neu erstellten Zeitplan angezeigt werden. Nach einiger Zeit sollte die geplante Erkennung abgeschlossen werden. Anschließend wird ein neuer Zeitplan für die VM-Erkennung erstellt und ausgeführt. Der neue VM-Discovery-Zeitplan verwendet den SP, den wir für die Generierung von SSH-Zertifikaten erstellt haben, um sich bei den VMs zu authentifizieren. Sie können dies im Abschnitt „Discovery IP Affinity“ für die Anmeldeinformationen beobachten.