View a markdown version of this page

Azure verbinden - AWS DevOps Agentin

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Azure verbinden

Die Azure-Integration ermöglicht es dem AWS DevOps Agenten, Ressourcen in Ihrer Azure-Umgebung zu untersuchen und DevOps Azure-Pipeline-Bereitstellungen mit Betriebsvorfällen zu korrelieren. Durch die Verbindung mit Azure erhält der Agent Einblick in Ihre Azure-Infrastruktur und kann Ursachenanalysen sowohl für Azure-Ressourcen als auch für AWS Azure-Ressourcen durchführen.

Die Azure-Integration besteht aus zwei unabhängigen Funktionen:

  • Azure-Ressourcen — Ermöglicht dem Agenten, Azure-Cloudressourcen wie virtuelle Maschinen, Azure Kubernetes Service (AKS) -Cluster, Datenbanken und Netzwerkkomponenten zu erkennen und zu untersuchen. Der Agent verwendet Azure Resource Graph, um Ihre Ressourcen bei der Untersuchung von Vorfällen abzufragen.

  • Azure DevOps — Ermöglicht dem Agenten den Zugriff auf DevOps Azure-Repositorys und den Verlauf der Pipeline-Ausführung. Der Agent kann Codeänderungen und Bereitstellungen mit Vorfällen korrelieren, um potenzielle Ursachen zu identifizieren.

Jede Funktion wird auf AWS Kontoebene registriert und kann dann einzelnen Agent Spaces zugeordnet werden.

Methoden zur Registrierung

AWS DevOps Agent unterstützt zwei Methoden für die Verbindung mit Azure:

  • Admin-Zustimmung — Ein optimierter, auf Zustimmung basierender Ablauf, bei dem Sie die AWS DevOps Agent Entra-Anwendung in Ihrem Azure-Mandanten autorisieren. In der Konsole wird dies als Admin-Zustimmungsoption angezeigt. Für diese Methode müssen Sie sich mit einem Konto anmelden, das über die Berechtigung zur Erteilung der Administratorzustimmung in Microsoft Entra ID verfügt.

  • App-Registrierung — Ein selbstverwalteter Ansatz, bei dem Sie mithilfe von Outbound Identity Federation Ihre eigene Entra-Anwendung mit föderierten Identitätsanmeldeinformationen erstellen. In der Konsole wird dies als Option für die App-Registrierung angezeigt. Diese Methode eignet sich, wenn Sie mehr Kontrolle über die Anwendungskonfiguration benötigen oder wenn keine Administratorberechtigungen verfügbar sind.

Beide Methoden bieten dieselben Funktionen. Sie können eine oder beide Methoden innerhalb desselben AWS Kontos verwenden. Mit Admin Consent können Sie denselben Azure-Mandanten auch mehreren AWS Konten gleichzeitig zuordnen. Sie müssen eine bestehende Registrierung nicht abmelden, um den Mandanten mit einem anderen Anbieter zu verbinden.

Bekannte Beschränkungen

  • App-Registrierung: eindeutige Anwendung pro Registrierung — Für jede App-Registrierung muss eine andere Anwendung (Client-ID) verwendet werden. Sie können nicht mehrere Konfigurationen mit derselben Client-ID registrieren.

  • Azure DevOps: Zugriff auf den Quellcode — Die DevOps Azure-Integration bietet Zugriff auf den Verlauf der Pipeline-Ausführung, unabhängig davon, wo der Quellcode gehostet wird. Um auf den eigentlichen Quellcode zugreifen zu können, muss das Repository jedoch separat über einen unterstützten Quellanbieter verbunden werden (z. B.Verbindung herstellen GitHub). Auf den in Bitbucket gehosteten Quellcode kann über die DevOps Azure-Integration nicht direkt zugegriffen werden.

Topics