View a markdown version of this page

Menghubungkan Azure - AWS DevOps Agen

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan Azure

Integrasi Azure memungkinkan AWS DevOps Agen untuk menyelidiki sumber daya di lingkungan Azure Anda dan menghubungkan penerapan DevOps pipa Azure dengan insiden operasional. Dengan menghubungkan Azure, agen memperoleh visibilitas ke infrastruktur Azure Anda dan dapat melakukan analisis akar penyebab di kedua AWS sumber daya Azure.

Integrasi Azure terdiri dari dua kemampuan independen:

  • Sumber Daya Azure - Memungkinkan agen untuk menemukan dan menyelidiki sumber daya cloud Azure seperti mesin virtual, cluster Azure Kubernetes Service (AKS), database, dan komponen jaringan. Agen menggunakan Grafik Sumber Daya Azure untuk menanyakan sumber daya Anda selama penyelidikan insiden.

  • Azure DevOps — Memungkinkan agen untuk mengakses DevOps repositori Azure dan riwayat eksekusi pipeline. Agen dapat menghubungkan perubahan kode dan penerapan dengan insiden untuk membantu mengidentifikasi akar penyebab potensial.

Setiap kemampuan terdaftar di tingkat AWS akun dan kemudian dapat dikaitkan dengan Ruang Agen individu.

Metode pendaftaran

AWS DevOps Agen mendukung dua metode untuk menghubungkan ke Azure:

  • Persetujuan Admin — Alur berbasis persetujuan yang efisien di mana Anda mengotorisasi aplikasi AWS DevOps Agen Entra di penyewa Azure Anda. Di konsol, ini muncul sebagai opsi Persetu juan Admin. Metode ini mengharuskan masuk dengan akun yang memiliki izin untuk melakukan persetujuan admin di Microsoft Entra ID.

  • Pendaftaran Aplikasi — Pendekatan yang dikelola sendiri di mana Anda membuat aplikasi Entra Anda sendiri dengan kredentif identitas federasi menggunakan Federasi Identitas Keluar. Di konsol, ini muncul sebagai opsi Pendaf taran Aplikasi. Metode ini cocok ketika Anda membutuhkan lebih banyak kontrol atas konfigurasi aplikasi atau ketika izin persetujuan admin tidak tersedia.

Kedua metode memberikan kemampuan yang sama. Anda dapat menggunakan satu atau kedua metode dalam AWS akun yang sama. Dengan Persetujuan Admin, Anda juga dapat mengaitkan penyewa Azure yang sama dengan lebih dari satu AWS akun sekaligus. Anda tidak perlu membatalkan pendaftaran yang ada untuk menghubungkan penyewa di tempat lain.

Keterbatasan yang Sudah Diketahui

  • Pendaftaran Aplikasi: aplikasi unik per pendaftaran — Setiap Pendaftaran Aplikasi harus menggunakan aplikasi yang berbeda (ID klien). Anda tidak dapat mendaftarkan beberapa konfigurasi dengan ID klien yang sama.

  • Azure DevOps: akses kode sumber - DevOps Integrasi Azure menyediakan akses ke riwayat eksekusi pipeline terlepas dari di mana kode sumber dihosting. Namun, untuk mengakses kode sumber yang sebenarnya, repositori harus terhubung secara terpisah melalui penyedia sumber yang didukung (misalnya,Menghubungkan GitHub). Kode sumber yang dihosting di Bitbucket tidak dapat diakses secara langsung melalui DevOps integrasi Azure.

Topik