SSH 인증서와 서비스 주체를 함께 사용하여 Azure 클라우드 디스커버리 실행
단기 SSH 인증서와 SP(서비스 주체)를 함께 사용하여 Azure에서 Linux 가상 머신을 검색합니다. 이러한 인증서를 사용하면 암호 또는 공개 및 개인 키 쌍이 필요하지 않습니다.
시작하기 전에
클라우드 검색 자격 증명을 만들기 전에 Azure Portal에서 서비스 주체를 설정해야 합니다. 자세한 내용은 Microsoft Azure 설명서를 참조하십시오. Azure AD 로그인이 활성화된 Linux VM을 만든 후 Linux VM에 대한 OpenSSH 인증서 기반 인증을 사용하여 Azure AD에 로그인하기 위한 요구 사항을 확인해야 합니다. 서비스 주체 및 자원 그룹에 적합한 역할 할당을 구성합니다.
자격 증명을 만들기 전에 OpenSSH 인증서를 사용하여 Azure VM을 연결하려면 외부 자격 증명 스토리지 플러그인이 필요합니다.
필요한 역할: 관리자
프로시저
결과
검색 일정이 시작되고 클라우드 운영 홈페이지에 새로 만든 일정의 상태가 실행 중으로 표시됩니다. 잠시 후 예약된 검색이 완료되고 VM 검색에 대한 새 일정이 생성되고 실행됩니다. 새 VM 검색 일정이 SSH 인증서 생성을 위해 만들어진 SP를 활용하여 VM에 인증합니다. 자격 증명에 대한 검색 IP 선호도 섹션에서 이를 확인할 수 있습니다.