View a markdown version of this page

连接 Azure - AWS DevOps 代理人

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

连接 Azure

Azure 集成使 AWS DevOps 代理能够调查 Azure 环境中的资源,并将 Azure DevOps 管道部署与运营事件关联起来。通过连接 Azure,该代理可以了解你的 Azure 基础架构,并可以对两者 AWS 和 Azure 资源进行根本原因分析。

Azure 集成包含两个独立的功能:

  • Azure 资源 — 使代理能够发现和调查 Azure 云资源,例如虚拟机、Azure Kubernetes 服务 (AKS) 集群、数据库和网络组件。该代理在事件调查期间使用 Azure 资源图查询你的资源。

  • Azure DevOps — 使代理能够访问 Azure DevOps 存储库和管道执行历史记录。该代理可以将代码更改和部署与事件关联起来,以帮助确定潜在的根本原因。

每项功能都是在 AWS 账户级别注册的,然后可以与单个代理空间相关联。

注册方法

AWS DevOps 代理支持两种连接到 Azure 的方法:

  • 管理员同意 — 一种基于同意的简化流程,你可以在 Azure 租户中对 A AWS DevOps gent Entra 应用程序进行授权。在控制台中,它显示为 “管理员同意” 选项。此方法需要使用有权在 Microsoft Entra ID 中执行管理员同意的帐户登录。

  • 应用程序注册 — 一种自我管理的方法,您可以使用出站身份联合身份凭证创建自己的 Entra 应用程序。在控制台中,它显示为 “应用程序注册” 选项。当您需要对应用程序配置进行更多控制或管理员同意权限不可用时,此方法适用。

两种方法都提供相同的功能。您可以在同一个 AWS 账户中使用一种或两种方法。获得管理员同意后,你还可以将同一 Azure 租户一次关联到多个 AWS 帐户。您无需注销现有注册即可将租户连接到其他地方。

已知限制条件

  • 应用程序注册:每次注册的唯一应用程序 -每个应用程序注册都必须使用不同的应用程序(客户端 ID)。您不能使用相同的客户端 ID 注册多个配置。

  • Azure DevOps:源代码访问权限 — 无论源代码托管在哪里,Azure DevOps 集成都提供对管道执行历史记录的访问。但是,要访问实际源代码,必须通过支持的源提供商(例如正在连接 GitHub)单独连接存储库。托管在 Bitbucket 中的源代码无法通过 Azure DevOps 集成直接访问。

主题