Azure 客户端授权配置¶
脚本市场支持通过 Azure 应用注册采集云资源/云监控指标上报到观测云,本文介绍如何完成采集器授权配置。
Azure 门户中创建应用注册¶
- 在
Microsoft Entra ID
页面导航栏中找到App registrations
,点击New registration
- 按要求输入应用名,将
Supported account types
设置为this organizational directory only
,点击Register
为应用授权¶
- 找到需要被监控的订阅,点击
Access control (IAM)
,选择Add role assignment
- 在
Role
Tab 下搜索Monitoring Reader
并选中 - 在
Members
Tab 下,点击Select members
,弹窗中搜索上文新建的应用名,选中,点击Select
- 点击
Review + assign
完成授权
Tip
对其他需要监控的订阅重复此操作,也可以直接在管理组(Management groups)为应用授权,这样应用会自动拥有管理组下所有订阅的权限
为应用创建密钥¶
- 在
App registrations
下找到上文创建的应用,点击Mange
>Certificates & secrets
- 选中
Client secret
点击+ New client secret
,自定义Description
,按需填写Expired
,点击Add
- 复制出密钥的值(Azure Client Secret Value),备用
脚本市场采集器配置¶
脚本市场安装 Azure 采集器需要的参数如下:
Azure Tenant ID
:租户 IDAzure Client ID
:应用注册 Client IDAzure Client Secret Value
:客户端密码值(上文提到需要复制出来备用)
其中Azure Tenant ID
、Azure Client ID
在上文的应用程序的概览页面可以找到: