Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connessione ad Azure
L'integrazione con Azure consente all' AWS DevOps agente di esaminare le risorse nel tuo ambiente Azure e correlare le distribuzioni della DevOps pipeline di Azure con gli incidenti operativi. Connettendo Azure, l'agente ottiene visibilità nell'infrastruttura di Azure e può eseguire l'analisi delle cause principali su entrambe le risorse di Azure. AWS
L'integrazione con Azure è costituita da due funzionalità indipendenti:
Risorse di Azure: consente all'agente di scoprire e analizzare le risorse cloud di Azure come macchine virtuali, cluster di Azure Kubernetes Service (AKS), database e componenti di rete. L'agente utilizza Azure Resource Graph per interrogare le risorse durante le indagini sugli incidenti.
Azure DevOps: consente all'agente di accedere ai DevOps repository di Azure e alla cronologia delle esecuzioni della pipeline. L'agente può correlare le modifiche al codice e le distribuzioni con gli incidenti per aiutare a identificare le potenziali cause principali.
Ogni funzionalità è registrata a livello di AWS account e può quindi essere associata a singoli Agent Spaces.
Metodi di registrazione
AWS DevOps L'agente supporta due metodi per la connessione ad Azure:
Consenso dell'amministratore: un flusso semplificato basato sul consenso in cui si autorizza l'applicazione AWS DevOps Agent Entra nel tenant di Azure. Nella console, questa viene visualizzata come opzione Admin Consent. Questo metodo richiede l'accesso con un account che dispone dell'autorizzazione a eseguire il consenso dell'amministratore nell'ID Microsoft Entra.
Registrazione dell'app: un approccio autogestito in cui è possibile creare la propria applicazione Entra con credenziali di identità federate utilizzando Outbound Identity Federation. Nella console, questa appare come opzione di registrazione dell'app. Questo metodo è adatto quando è necessario un maggiore controllo sulla configurazione dell'applicazione o quando le autorizzazioni di consenso dell'amministratore non sono disponibili.
Entrambi i metodi offrono le stesse funzionalità. È possibile utilizzare uno o entrambi i metodi all'interno dello stesso AWS account. Con Admin Consent, puoi anche associare lo stesso tenant di Azure a più di un AWS account alla volta. Non è necessario annullare la registrazione di una registrazione esistente per connettere il tenant altrove.
Limiti noti
Registrazione dell'app: applicazione unica per registrazione: ogni registrazione dell'app deve utilizzare un'applicazione diversa (ID cliente). Non è possibile registrare più configurazioni con lo stesso ID cliente.
Azure DevOps: accesso al codice sorgente: l' DevOps integrazione di Azure fornisce l'accesso alla cronologia di esecuzione della pipeline indipendentemente da dove è ospitato il codice sorgente. Tuttavia, per accedere al codice sorgente effettivo, il repository deve essere connesso separatamente tramite un provider di origine supportato (ad esempio,). Connessione GitHub Il codice sorgente ospitato in Bitbucket non è direttamente accessibile tramite l'integrazione di Azure. DevOps