Como configurar o monitoramento do Azure no CloudMonix para conceder privilégios mínimos?

1

Alguém poderia fornecer alguma orientação sobre qual é a melhor maneira de configurar o monitoramento do Azure no CloudMonix de forma que eu conceda a menor quantidade de privilégio necessário para monitorar recursos específicos?

Uma das opções é fazer upload de um arquivo de perfil de configurações de publicação, o que parece conveniente, mas sinto que estou "distribuindo as chaves do reino".

Existe uma maneira de práticas recomendadas para configurar esse relacionamento e gerenciar o que pode ser acessado?

    
por TDL 25.08.2016 / 18:59

1 resposta

0

A configuração no CloudMonix depende dos recursos que você está tentando monitorar. Certos recursos só podem ser monitorados por meio da API Clássica (como VMs Clássicas, Armazenamento Clássico, Serviços em Nuvem, Barramento de Serviços e WebApps). Os recursos clássicos exigem um certificado para se comunicar com a API do Azure e esse certificado permite o acesso a tudo no modelo Clássico. Essa foi uma das deficiências dos modelos clássicos no Azure, que é o motivo pelo qual a API do ARM foi introduzida com seu acesso baseado em função.

Ao lidar com recursos do v2 / ARM, como VMs v2, armazenamento, backup, análise de fluxo, etc (o Assistente de instalação no CloudMonix identifica claramente qual método suporta quais recursos), você pode provisionar o CloudMonix por meio do Assistente de instalação para criar um " CloudMonix "conta de usuário com seu AD do Azure. Após o término do Assistente de Configuração, você pode remover certas permissões do usuário do CloudMonix, limitando seu alcance.

Além disso, dependendo dos recursos que você está monitorando com o CloudMonix, eles talvez sejam monitorados sem falar com a API do Azure (como o SQL Azure, VMs, Barramento de Serviço, Armazenamento etc.). Isso pode significar menos funcionalidades, mas ainda é viável para fins de monitoramento e automação.

HTH

    
por 26.08.2016 / 00:39