View a markdown version of this page

Conectando Azure - AWS DevOps Agente

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectando Azure

La integración de Azure permite al AWS DevOps Agente investigar los recursos de su entorno de Azure y correlacionar las implementaciones de Azure DevOps Pipeline con los incidentes operativos. Al conectar Azure, el agente obtiene visibilidad de su infraestructura de Azure y puede realizar un análisis de las causas principales tanto en los recursos de Azure como en AWS los de Azure.

La integración de Azure consta de dos funciones independientes:

  • Azure Resources: permite al agente descubrir e investigar los recursos en la nube de Azure, como las máquinas virtuales, los clústeres de Azure Kubernetes Service (AKS), las bases de datos y los componentes de red. El agente usa Azure Resource Graph para consultar sus recursos durante la investigación de incidentes.

  • Azure DevOps: permite al agente acceder a los DevOps repositorios de Azure y al historial de ejecución de canalizaciones. El agente puede correlacionar los cambios de código y las implementaciones con los incidentes para ayudar a identificar las posibles causas principales.

Cada capacidad se registra a nivel de AWS cuenta y, a continuación, se puede asociar a espacios de agente individuales.

Métodos de registro

AWS DevOps El agente admite dos métodos para conectarse a Azure:

  • Consentimiento del administrador: un flujo simplificado basado en el consentimiento en el que usted autoriza la aplicación AWS DevOps Agent Entra en su arrendatario de Azure. En la consola, aparece como la opción de consentimiento del administrador. Este método requiere iniciar sesión con una cuenta que tenga permiso para conceder el consentimiento de administrador en Microsoft Entra ID.

  • Registro de aplicaciones: un enfoque autogestionado en el que puedes crear tu propia aplicación Entra con credenciales de identidad federadas mediante la federación de identidades salientes. En la consola, aparece como la opción de registro de la aplicación. Este método es adecuado cuando necesitas más control sobre la configuración de la aplicación o cuando los permisos de consentimiento del administrador no están disponibles.

Ambos métodos proporcionan las mismas capacidades. Puede usar uno o ambos métodos en la misma AWS cuenta. Con el consentimiento del administrador, también puede asociar el mismo inquilino de Azure a más de una AWS cuenta a la vez. No es necesario anular el registro de un registro existente para conectar al inquilino con otro lugar.

Limitaciones conocidas

  • Registro de aplicaciones: solicitud única por registro: cada registro de aplicación debe usar una aplicación diferente (ID de cliente). No puede registrar varias configuraciones con el mismo ID de cliente.

  • Azure DevOps: acceso al código fuente: la DevOps integración con Azure proporciona acceso al historial de ejecución de la canalización independientemente de dónde esté alojado el código fuente. Sin embargo, para acceder al código fuente real, el repositorio debe estar conectado por separado a través de un proveedor de código fuente compatible (por ejemplo,Conectando GitHub). No se puede acceder directamente al código fuente alojado en Bitbucket a través de la DevOps integración con Azure.

Temas