Lucidscale ermöglicht es Ihnen, Cloud-Infrastrukturdaten aus Azure zu importieren und aus diesen Daten ein Diagramm in einem Lucidscale-Dokument zu generieren.
Lucidscale ist für Lucid Suite Enterprise Konten als Zusatzoption zusammen mit dem Cloud-Accelerator erhältlich. Weitere Informationen zum Cloud-Accelerator finden Sie in unserem Übersichtsartikel.
Ansehen: Importieren Sie Microsoft Azure Cloud-Architektur
Unterstützte Azure-Umgebungen, -Ressourcen und -Linien
Eine umfassende Liste der unterstützten Umgebungen, Ressourcen und Linien von Azure, die in Lucidscale verfügbar sind, finden Sie in unserem Artikel Unterstützte Azure-Umgebungen, -Ressourcen und -Zeilen .
Importieren Sie die Azure-Infrastruktur
Sie können Ihre Daten aus der Azure-Cloudinfrastruktur mit einer der beiden folgenden Methoden importieren:
- Vertrauenswürdiger Zugriff: Bei dieser Methode wird eine einzelne Enterprise Anwendung (ehemals Azure AD) verwendet, die einer (oder mehreren) Azure-Verwaltungsgruppen oder einem (oder mehreren) individuellen Azure-Abonnements zugewiesen werden kann. Importberechtigungen werden über eine schreibgeschützte Rolle erteilt, die dieser Anwendung zugewiesen ist.
- Dateiupload: Diese Methode verwendet ein von Lucid bereitgestelltes Python-Skript in einem konfigurierten Azure CLI-Terminal, um eine JSON-Datei Ihrer Infrastrukturdaten für den manuellen Upload zu generieren.
In der folgenden Tabelle finden Sie Einzelheiten zu den einzelnen Methoden und um zu bestimmen, welche für Ihren Anwendungsfall am besten geeignet ist.
| Importmethode | Beschreibung | Umfang |
Arten der Ressourcenunterstützung* |
Datenaktualisierung |
| Vertrauenswürdiger Zugriff: Verwaltungsgruppe | Stellen Sie eine einzelne Enterprise Anwendung mit einer IAM-Rollenzuweisung für eine oder mehrere Verwaltungsgruppen bereit. | Verwalten Sie Importe für mehrere Azure-Abonnements innerhalb einer Verwaltungsgruppe zentral über eine einzige Anmeldeinformation. |
(1) und (2)
|
Automatisch und manuell |
| Trusted access: Individuell Abonnement | Stellen Sie eine einzelne Enterprise Anwendung mit einer IAM-Rollenzuweisung für ein oder mehrere Abonnements bereit. | Registrieren Sie Anmeldeinformationen für ein oder mehrere Individuell Azure Abonnements. | (1) und (2) | Automatisch und manuell |
| Dateiupload | Führen Sie ein von Lucid bereitgestelltes Python-Skript in einem konfigurierten Azure CLI-Terminal aus, und laden Sie dann die generierte JSON-Datei in Lucid hoch. | Bis zu 50 Abonnements pro JSON-Datei. | (1) nur |
Manuell Aktualisieren Sie Daten, indem Sie eine neu generierte JSON-Datei hochladen. |
*Ressourcentyp 1 (zugeordnete Ressourcen): Alle Ressourcen, die oben im Abschnitt „Unterstützte Ressourcen“ aufgeführt sind. Ressourcentyp 2 (nicht zugeordnete Ressourcen): Eine Vielzahl von Ressourcen, die Sie manuell in Ihrem Dokument platzieren oder über Cloud Inventory im Data Hub abrufen können.
Automatische Datenquellenaktualisierungen sind für Nutzende to setzen, bringen, einstellen regelmäßig (täglich, wöchentlich, monatlich, jährlich) über den Data Hub verfügbar. Manuelle Aktualisierungen werden mit einem einzigen Klick im Data Hub durchgeführt.
Lucid speichert vertrauenswürdige Zugangsdaten, sodass Sie Ihre Daten aktualisieren oder neue Importe starten können, ohne Ihre Informationen erneut eingeben zu müssen. Diese Speicherkapazität ermöglicht Lucid die automatische Datenaktualisierung. Anmeldeinformationen können über die Registerkarte „Anmeldeinformationen“ im Azure Data Hub gelöscht werden.
Wenn Sie mit einer sehr großen Umgebung arbeiten, verwenden Sie die Informationen im Artikel „ Optimize performance in Lucidscale“ , um die Menge der zu importierenden Daten oder die Anzahl der API-Aufrufe von Lucid an Azure zu reduzieren. Nach Abschluss jedes Importvorgangs können Sie einen neuen Import starten.
Import über vertrauenswürdigen Zugang
Diese Methode bietet sicheren, fortlaufenden Zugriff, indem eine Enterprise Anwendung mit schreibgeschützten Berechtigungen registriert wird. Mit dem vertrauenswürdigen Zugriff speichert Lucid Ihre Anmeldeinformationen, sodass Sie sowohl manuelle als auch geplante automatische Datenaktualisierungen durchführen können.
Schritt 1: Erstellen und Registrieren einer Unternehmensanwendung in Azure
Zuerst erstellen und registrieren Sie die Anwendung in Ihrem Azure-Portal. Diese Anwendung fungiert als Dienstprinzipal, den Lucid zur Authentifizierung verwendet.
- Navigieren Sie zur Lucid Homepage.
- Klicken Sie unten im Navigationsmenü auf der linken Seite der Seite auf Datenhub .
- Klicken Sie in der Anbieterliste im Data Hub auf Azure.
- Wählen Sie Azure-Daten importieren aus.
-
Wählen Sie Vertrauenswürdigen Zugang.
- Wählen Sie unter Anmeldeinformationsbereich entweder "Verwaltungsgruppe" oder "Individuelles Abonnement" aus. Wenn Sie bereits eine Anmeldeinformation registriert haben, werden Sie zuerst zur Seite zur Auswahl der Anmeldeinformationen weitergeleitet.
- Klicken Sie oben auf dieser Seite auf Neue Anmeldedaten registrieren .
- Nachdem Sie den Anmeldeinformationsbereich ausgewählt haben, wählen Sie AD Anwendung registrieren aus. Dadurch werden Sie zu einer neuen Registerkarte mit der Registrierungsseite Anwendung in Azure weitergeleitet (wenn Sie bereits bei Azure angemeldet sind). Lassen Sie die Lucid Browser-Registerkarte geöffnet.
- Wählen Sie für Umgebungen in Azure Government stattdessen den Link direkt darunter aus.
- Wählen Sie für Umgebungen in Azure Government stattdessen den Link direkt darunter aus.
- Fügen Sie auf der Registrierungsseite in Azure einen Namen für die Anwendung hinzu, und behalten Sie die Standardeinstellungen für alle verbleibenden Felder bei.
- Klicken Sie auf Registrieren , um die Registrierung Ihrer Enterprise Anwendung abzuschließen.
- Wechseln Sie zu App-Registrierungen in Microsoft Entra ID, und wählen Sie die Anwendung aus, die Sie gerade registriert haben.
- Kopieren Sie unter Eigenschaften die "Anwendung (Client) ID", indem Sie auf das Symbol zum Kopieren in die Zwischenablage klicken.
- Zurück in Ihrer Lucid Registerkarte fügen Sie diesen Wert in das Feld "Anwendung (client) ID" ein.
- Wiederholen Sie diesen Vorgang für die "Directory (Tenant) ID".
- Wählen Sie auf Ihrer Azure-Registerkarte im linken Navigationsmenü die Option Verwalten aus.
- Wählen Sie Zertifikate und Geheimnisse aus.
- Klicken Sie auf + Neuer geheimer Clientschlüssel.
- Geben Sie eine Beschreibung ein, wählen Sie einen Ablaufzeitraum aus und klicken Sie auf Hinzufügen.
- Kopieren Sie sofort den Wert des neuen Geheimnisses, da dieser Wert nur einmal angezeigt wird. Zurück in Ihrer Lucid Registerkarte, fügen Sie diesen Wert in das Feld "Client secret value" in Schritt 3 ein.
Anmerkung: Azure erfordert einen Ablaufzeitraum für geheime Clientschlüssel. Sobald Ihr geheimer Clientschlüssel abgelaufen ist, kann Lucid Ihre Azure-Daten nicht mehr importieren oder aktualisieren. Sie können diesen Ablauf für bis zu zwei Jahre setzen, bringen, einstellen, obwohl Azure sechs Monate empfiehlt. Um mit Importen nach Ablauf fortzufahren, müssen Sie einen neuen geheimen Clientschlüssel in Azure generieren und dann die Anmeldeinformationen in Ihrem Lucid-Datenhub mit dem neuen Wert aktualisieren.
Schritt 2: Zuweisen einer Rolle zur Enterprise Anwendung
Nachdem Sie die Anwendung erstellt haben, müssen Sie ihr Berechtigungen zum Lesen der Metadaten Ihrer Azure-Umgebung erteilen. Sie haben zwei Möglichkeiten: das Zuweisen einer integrierten, schreibgeschützten Rolle (empfohlen) oder das Erstellen einer benutzerdefinierten Rolle mit den minimal erforderlichen Berechtigungen. Diese beiden Optionen sind unter Schritt 2: "Zuweisen einer Rolle zur AD-Anwendung" aufgeführt.
Option A: Verwenden einer schreibgeschützten Rolle für alle Ressourcen (empfohlen)
Lucid empfiehlt, die integrierte Rolle von Azure für den schreibgeschützten Zugriff zu verwenden, da neue Azure-Ressourcen automatisch hinzugefügt werden und für Lucid-Importe verfügbar werden. Dieser Ansatz gewährt der Anwendung schreibgeschützten Zugriff auf alle Ressourcen innerhalb des angegebenen Bereichs (entweder eine Verwaltungsgruppe oder ein bestimmtes Abonnement).
- Navigieren Sie im Azure-Portal zu dem Abonnement oder der Verwaltungsgruppe , die Sie importieren möchten.
- Wählen Sie im Navigationsmenü Zugriffskontrolle (IAM) aus.
- Klicken Sie auf + Hinzufügen.
- Wählen Sie Add role assignment (Rollenzuweisung hinzufügen) aus.
- Suchen Sie auf der Registerkarte Rolle nach der integrierten Leserrolle , und wählen Sie sie aus.
- Navigieren Sie zur Registerkarte Mitglieder .
- Klicken Sie auf + Mitglieder auswählen und suchen Sie nach dem Namen der Enterprise Anwendung, die Sie zuvor registriert haben.
- Wählen Sie die Anwendung aus.
- Klicken Sie auf Speichern.
- Klicken Sie auf Überprüfen + erstellen , um die Rollenzuweisung abzuschließen.
Option B: Erstellen und Zuweisen einer benutzerdefinierten Rolle
Bei diesem Ansatz erstellen Sie eine Rolle mit genau den Mindestberechtigungen, die für einen Import erforderlich sind.
- Gehen Sie auf Ihrer Lucid-Registerkarte zu Schritt 2 und wählen Sie die Option "Benutzerdefinierte Rolle".
- Klicken Sie auf JSON-Datei herunterladen , um die Datei mit den Rollenbaselineberechtigungen zu speichern.
- Navigieren Sie im Azure-Portal zu dem Abonnement oder der Verwaltungsgruppe , die Sie importieren möchten.
- Gehen Sie zu Zugriffskontrolle (IAM).
- Wählen Sie + Hinzufügen > Benutzerdefinierte Rolle hinzufügen aus.
- Neben der Baseline-Berechtigung.
- Wählen Sie Aus JSON beginnen aus, und laden Sie die Datei hoch, die Sie von Lucidheruntergeladen haben.
- Geben Sie der Rolle einen aussagekräftigen benutzerdefinierten Rollennamen, z . B. Lucid Minimum Read Access.
- Überprüfen Sie auf der Registerkarte Zuweisbare Bereiche , ob Ihr Zielabonnement oder Ihre Verwaltungsgruppe aufgeführt ist. Wenn nicht, wählen Sie + Zuweisbare Bereiche hinzufügen aus.
- Für die Verwaltungsgruppe Ebene imports, setzen, bringen, einstellen Sie den Typ Gehen Sie zu „Management Group“ und wählen Sie jede Gruppe aus, die Sie importieren möchten.
- Für einzelne Abonnementebenen importieren, setzen, bringen, einstellen Gehen Sie zu „Abonnement“ und wählen Sie jedes Abonnement aus, das Sie importieren möchten.
- Klicken Sie auf Überprüfen + erstellen.
- Wählen Sie Erstellen aus, um die benutzerdefinierte Rolle abzuschließen.
- In den Einstellungen für die Zugriffssteuerung (IAM) Ihres Abonnements oder Ihrer Verwaltungsgruppe.
- Klicken Sie auf + Hinzufügen.
- Wählen Sie Rollenzuweisung hinzufügen aus.
- Suchen Sie für die Rolle nach der benutzerdefinierten Rolle, die Sie gerade erstellt haben, und wählen Sie sie aus.
- Behalten Sie für Zugriff zuweisen zu den Standardwert (Nutzende, Gruppe oder Dienstprinzipal) bei.
- Suchen Sie für Select (Auswählen) die Enterprise Anwendung, die Sie registriert haben, und wählen Sie sie aus.
- Klicken Sie auf Speichern , um die Rollenzuweisung zu übernehmen.
Schritt 3: Anmeldeinformationen hinzufügen und Abonnement in Data Hubimportieren
Schließlich stellen Sie Lucid die Anmeldeinformationen für die Anwendung zur Verfügung, um die Verbindung zu validieren.
- Kehren Sie zu der Lucid Registerkarte zurück, die Sie zuvor offen gelassen haben.
- Wenn Ihre Anwendung in Azure Government erstellt wurde, aktualisieren Sie den "AD Anwendungstyp" auf "Azure Government Anwendung".
- Geben Sie einen Anzeigenamen für die Anmeldeinformationen ein, damit Sie sie später identifizieren können. Dies wird in das Feld "Anzeigename der AD-Anwendung" eingetragen.
- Klicken Sie auf Weiter.
- Aktivieren Sie die Felder für die Abonnements, die Sie importieren möchten.
- Klicken Sie auf Nächsten.
- Wählen Sie die Ressourcentypen aus, die Sie importieren möchten.
- Beim Importieren von Abonnements in den Lucid Data Hub haben Sie die Möglichkeit, ausgewählte Ressourcentypen oder Metadaten aus dem Import auszuschließen. Auf diese Weise haben Sie die Möglichkeit, nur Ressourcentypen zu visualisieren, an denen Sie interessiert sind, und in einigen Fällen kann die Geschwindigkeit des Imports erhöht werden. Nicht ausgewählte Ressourcentypen und Metadaten werden nicht importiert oder in einem Diagramm visualisiert.
- Informationen zum Abonnement mit einer großen Anzahl von Ressourcen finden Sie unter Optimieren der Leistung in Lucidscale , um Ihr Produkterlebnis zu verbessern.
- Für Anmeldeinformationen mit mehr als 1 Abonnement gilt die Konfiguration für Metadaten und Ressourcentypen, die weggelassen werden, für alle Abonnements, die im Abschnitt "Zusammenfassung importieren" aufgeführt sind.
- (Fakultativ) Passen Sie den Namen der einzelnen Azure-Abonnements an. Zusätzlich können Sie allen aufgelisteten Abonnements Präfixtext hinzufügen.
- Klicken Sie auf „Azure-Abonnement importieren“.
Dateiupload
Gehen Sie folgendermaßen vor, um die Azure-Infrastruktur über einen JSON-Dateiupload zu importieren:
- Klicken Sie auf der Lucid Startseite im linken Navigationsmenü auf Datenhub .
- Wählen Sie Azure-Daten importieren aus.
- Wählen Sie Datei-Upload aus.
- Wählen Sie Globale Azure-Anwendung oder Azure Government-Anwendung aus, je nachdem, wo sich Ihre Azure-Instanz befindet. Lassen Sie diese Registerkarte geöffnet, damit Sie später darauf zurückgreifen können.
- Klicken Sie auf requirements.txt herunterladen und Skript herunterladen.
- Konfigurieren Sie Ihre Azure CLI mithilfe der requirements.txt Datei und der Anweisungen am Anfang der azurecliscript.py Datei.
- Weitere Konfigurationsanweisungen finden Sie im Abschnitt Beschreibung des Azure-Dateiuploadskripts weiter unten.
- Führen Sie das Python-Skript in Ihrer Azure CLI aus. Es wird eine azure.json Datei generiert.
- Wählen Sie auf der Registerkarte Lucid Data Hub die Option Datei auswählen aus und laden Sie die azure.json Datei hoch.
- Klicken Sie auf Weiter.
- Geben Sie für jedes Abonnement, das Sie importieren möchten, einen Aliasnamen an.
- Wählen Sie Azure Abonnement importieren aus.
Beschreibung des Skripts für das Hochladen von Azure-Dateien
Das von Lucid bereitgestellte Importskript, azurecliscript.py, nutzt die Azure CLI und das Azure SDK für Python, um deine Azure-Ressourcenkonfiguration zu sammeln. Es erfordert eine ordnungsgemäße Authentifizierung und die Auswahl eines bestimmten Abonnements.
Das Skript verwendet AzureCliCredential für die Authentifizierung und stützt sich dabei auf Ihre aktive Azure CLI-Sitzung, die mit az login eingerichtet wurde. Ihre Anmeldeinformationen von az login gewähren Zugriff auf Ihren Microsoft Entra ID-Mandanten (Active Directory).
- Wenn Sie Daten aus der Azure Government Cloud abrufen, setzen Sie zuerst die Cloudumgebung: az cloud setzen, bringen, einstellen --name AzureUSGovernment.
- Andernfalls stellen Sie für Global Azure sicher, dass die Cloudumgebung setzen, bringen, einstellen to AzureCloud ist: az cloud setzen, bringen, einstellen --name AzureCloud.
Eine ausführliche Dokumentation zum Verwalten des Azure-Abonnements und der Authentifizierung mit der Azure CLI finden Sie in der Azure-Dokumentation zum Verwalten des Azure-Abonnements mit der Azure CLI und Anmelden mit der Azure CLI.
Anforderungen:
- Python: Versionen 3.0-3.9. Stellen Sie sicher, dass "Python zu Weg hinzufügen" während der Installation ausgewählt ist.
- Azure CLI: Installiert und konfiguriert.
- Azure SDK-Pakete: Für das Skript sind bestimmte Azure SDK-Pakete erforderlich (z. B. azure.mgmt.compute, azure.mgmt.network, usw.). Diese werden installiert, indem Sie pip3 install -r requirements.txt ausführen, nachdem requirements.txt vom Datenhub heruntergeladen wurden.
Parameter:
-
-s, Abonnement [ERFORDERLICH]
- Gibt eine oder mehrere Azure-Abonnement-IDs an, aus denen Ressourcen importiert werden sollen. Diese Option kann wiederholt werden, um aus mehreren Abonnements innerhalb Ihrer authentifizierten Azure CLI-Sitzung zu importieren.
-
-o, --output
- Gibt den Dateinamen für den generierten JSON-Ausgabecode an. Wenn nicht angegeben, wird der Standarddateiname azure.json verwendet.
-
-c, --count
- Gibt eine JSON-Datei mit dem Namen count.json aus, die die Anzahl der Ressourcen enthält. Wenn dieses Flag verwendet wird, ist die generierte JSON-Datei nicht für Lucid-Importe geeignet.
Beispiel:
Der obige Befehl führt das Skript aus und generiert eine JSON-Datei mit dem Namen my_azure_data.json für Ressourcen, die sich im angegebenen Azure-Abonnement befinden.
Verwenden Sie den Data Hub , um Azure-Infrastrukturdaten und Anmeldeinformationen zu verwalten.
Importierte Abonnements
Nach dem Import der Azure-Abonnementdaten wird diese im Abschnitt „Azure: Importiertes Abonnement“des als Datenquelle mit dem von Ihnen angegebenen Abonnementnamen aufgeführt Data Hub. In diesem Abschnitt können Sie auch auf „+ Neues Abonnement “ klicken, um ein neues Abonnement in denData Hub zu importieren.
Die in diesem Abschnitt aufgeführten Abonnements sind Datenquellen, die zur Erstellung neuer Lucidscale-Dokumente verwendet werden können. Die Datenquellen („Abonnement“) enthalten die Azure Abonnement-Metadaten, die zur Erstellung von Lucidscale Dokument verwendet werden. Das Feld „Zuletzt aktualisiert“ gibt an, wann Ihre Datenquelle zuletzt aktualisiert wurde, um etwaige Aktualisierungen in Ihrem verbundenen Azure-Abonnement zu berücksichtigen.
Der Cloud-Bestand jedes Abonnements kann auf der rechten Seite angezeigt werden, nachdem ein Abonnement aus der Liste ausgewählt wurde. Diese Bestandsübersicht ermöglicht es Ihnen, die vollständige Anzahl aller importierten Ressourcentypen vor der Erstellung eines Dokuments einzusehen. Sie können auch eine CSV-Datei für akkreditierte Importe herunterladen. Diese Datei enthält eine Liste der Ressourcen und deren Anzahl direkt aus dem Data Hub Klicken Sie dazu auf Download CSV.
Die Bestandsliste listet alle Ressourcen auf, auf die über die Rollenberechtigungen zugegriffen werden kann, die Ihrer AD-Anwendung zugewiesen sind. Wenn Sie sich für die Option "Schreibgeschützte Rolle für alle Ressourcen verwenden" entscheiden, werden alle Ressourcen in Ihrem Abonnement, auf die über Microsoft Azuredie Rolle "Leser" von zugegriffen werden kann, im Bestand gerendert. Wenn Sie eine benutzerdefinierte Rolle erstellen, werden nur die Ressourcentypen, die in den Ihnen zugewiesenen Rollenberechtigungen angegeben sind, in der Bestandsliste gerendert.
Klicken Sie auf das Dreipunktmenü, das in einem Abonnement angezeigt wird, um auf die folgenden möglichen Optionen zuzugreifen:
- Mit „Neues Dokument erstellen“ wird die mit dem Abonnement verknüpfte Azure-Infrastruktur als Diagramm im Arbeitsbereich eines neuen Dokuments gerendert. Das Dokument wird im Hintergrund Ihrer Lucid Startseite generiert. Sobald es gerendert ist, benachrichtigen wir Sie über das Statusfenster unten rechts auf der Seite.
- Mit der Funktion „Azure-Abonnement aktualisieren“ und „Aktualisierung planen“können Sie die in den Data Hub importierten Azure-Abonnementdaten manuell oder automatisch aktualisieren, um Änderungen im verbundenen Azure-Abonnement widerzuspiegeln. Neue Dokumente, die nach der Aktualisierung aus dem Abonnement erstellt werden, spiegeln diese Änderungen wider.
Erfahren Sie mehr: Importierte Cloud-Datenquellen haben automatisch geplante Updates aktiviert. Sie können dies jederzeit im Data Hub anpassen. Lesen Sie unseren Artikelüber Update- und Synchronisationsdaten in Lucidscale , um mehr zu erfahren.
-
Mit der Option „Ressourcen bearbeiten“können Sie die in den einzelnen Datensätzen enthaltenen Ressourcen bearbeiten. Wenn Sie diese Option auswählen, öffnet sich ein Fenster, in dem Sie Ressourcen zu Ihren bestehenden Datensätzen hinzufügen oder entfernen können. Klicken Sie nach Abschluss Ihrer Auswahl auf „ Speichern und Abonnement aktualisieren“. Dadurch wird sichergestellt, dass der Datensatz aktualisiert und alle Dokumente, die auf diesen Datensatz verweisen, auf den neuesten Stand gebracht werden.
- Mit „Abonnement umbenennen“ können Sie den Namen des ausgewählten Datensatzes ändern.
- Durch das Löschen des Abonnements wird das importierte Abonnement aus dem Lucid Data Hub entfernt. Alle Dokumente, die mit diesem Abonnement erstellt wurden, können dann keine Daten mehr aus Azure aktualisieren. Sie können dasselbe Azure-Abonnement mehrmals importieren – jedes Mal wird eine unabhängige Datenquelle erstellt. Das Löschen eines bestehenden Abonnements ist vor dem erneuten Import nicht erforderlich.
Hinweis: Die oben angezeigten Optionen variieren je nach der Importmethode, die Sie für ein Abonnement verwendet haben. Die Update- Option ist nur beim AD-Anwendungsimport verfügbar. CLI-Importe unterstützen diese Option nicht.
Gespeicherte Anmeldeinformationen
Auf der Seite„Gespeicherte Anmeldeinformationen “ im Data Hub finden Sie alle AD-Anwendungen, die Sie zum Importieren eines Azure-Abonnements in den Data Hub verwenden können. Klicken Sie auf dieser Seite auf „ + Neue AD-Anwendung“, um eine neue Anwendung hinzuzufügen, die Anmeldeinformationen für den Import eines Azure-Abonnements enthält.
Um die von Ihnen erstellten AD-Anwendungen mit anderen Benutzern zu teilen, klicken Sie auf das Dreipunktmenü, das in einer AD-Anwendung angezeigt wird.
Von hier aus haben Sie zwei mögliche Optionen:
- Durch die Option „Anmeldeinformationen teilen“öffnet sich ein Fenster, in dem Sie eine von Ihnen erstellte AD-Anwendung mit einem anderen Benutzer Ihres Lucid Kontos teilen können, indem Sie dessen E-Mail-Adresse angeben. Durch den Zugriff auf die AD-Anwendung kann der Benutzer die zugehörigen Azure-Abonnements in den Data Hubimportieren und Lucidscale-Dokumente erstellen. Nachdem Sie Anmeldeinformationen mit einem anderen Benutzer geteilt haben, können Sie dessen Zugriff widerrufen, indem Sie im selben Fenster auf das „X“ neben dessen E-Mail-Adresse klicken.
- Durch das Löschen von Anmeldeinformationen wird Ihre AD-Anwendung aus dem Data Hubentfernt. Nach dem Löschen von Anmeldeinformationen verlieren alle Abonnements, die zuvor mit diesen Anmeldeinformationen importiert wurden, sowie alle aus diesen Abonnements erstellten Dokumente die Möglichkeit, Daten aus Azure zu aktualisieren.
Weitere Informationen: Sie können Anmeldeinformationen nur in Ihrem eigenen Data Hub freigeben. Nur Lucidscale Nutzende mit einer Creator -Lizenz kann Konten importieren und Dokumente erstellen. Weitere Details finden Sie unter „ Anmeldeinformationen und Datenquellen verwalten“. Artikel.
Sicherheitsinformationen
Azure AD-Anwendung
Die Anwendung Entra ID (ehemals Azure AD) ist die bevorzugte Methode von Azure zur Verwaltung digitaler Identitäten sowohl für externe als auch für lokale Anwendungen.
Mit dieser Methode kann Lucidscale Anmeldeinformationen sicher speichern, sodass Sie Ihr Diagramm einfach importieren und aktualisieren können.
Weitere Informationen finden Sie in diesen Ressourcen:
Sicherer, eingeschränkter Zugang
Lucid fordert eine eingeschränkte, schreibgeschützte Zugriffsberechtigung für die von Ihnen erstellte Azure AD-Anwendung an. Die Berechtigungen werden innerhalb der benutzerdefinierten Rolle definiert, die Sie mit Ihrer Anwendung verknüpfen. Eine mit diesen Berechtigungen erstellte benutzerdefinierte Rolle kann keine Einstellungen in Ihrer Azure-Architektur ändern oder Daten in Ihren Datenbanken lesen. Lucid verwendet die AD-Anwendung nur zum Lesen der strukturellen Metadaten Ihrer Azure-Infrastruktur. Lucid liest nur aus Abonnements, auf die Sie uns Zugriff gewähren; Sie können dies steuern, indem Sie den Umfang der benutzerdefinierten Rolle einschränken, die der Lucidscale zugewiesenen AD-Anwendung zugeordnet ist.
Alternative CLI-Skript
Um die Aktionen von Lucid während unseres Azure-Infrastrukturscans zu überprüfen und zu steuern, können Sie unser bereitgestelltes Python-Skript herunterladen und verwenden, anstatt eine Azure AD-Anwendung zu erstellen. In diesem Szenario werden deine Zugangsdaten niemals an Lucidscale weitergegeben, und du kannst sowohl den Code, der in deiner Umgebung ausgeführt wird, als auch die resultierenden Metadaten überprüfen, bevor du die Metadaten in Lucidscale hochlädst. Ihr importiertes JSON steht Ihnen im Lucid Data Hub zur Verfügung und kann zur Erstellung von Lucidscale-Dokumenten verwendet werden.
Sichere Aufbewahrung von Dokument (Dokument)
Lucidscale speichert importierte Azure-Metadaten und generierte Dokumente unter Einhaltung branchenüblicher Sicherheitsvorkehrungen für vertrauliche Daten. Importierte Azure-Daten werden in das Lucidscale-Dokument eingebettet, sodass Sie den Datenzugriff über die Standard-Freigabeberechtigungen von Lucidsteuern können. Weitere Informationen zum Schutz Ihrer Dokumente Lucid finden Sie auf unserer Seite zur Inhaltssicherheit oder erhalten Sie von unserem Vertriebsteam.
FAQ
Wie erhält Lucidscale Zugriff auf unsere Azure-Umgebung? Welche Zugriffsebene hat Lucidscale?
Die von Lucidscale und Azure empfohlene Methode ist eine Azure AD-Anwendung. Wir stellen eine Richtlinie bereit, die uns den Zugriff auf Ihre Umgebung zum Beschreiben und Auflisten ermöglicht, damit wir eine Bestandsaufnahme der Ressourcen erstellen können.
Wir haben auch eine Methode, die ein Python-Skript verwendet, das Sie über die Befehlszeilenschnittstelle (CLI) ausführen können, um eine JSON-Datei zu generieren. Benutzer können diese JSON-Datei dann auf Lucidscale hochladen, ohne Anmeldeinformationen in Lucidscale einzugeben.
Auf welche APIs greift Lucidscale zu?
Wir verwenden hauptsächlich API-Endpunkte zum Beschreiben und Auflisten.
Kann ich auswählen, welche Metadaten (die im Datenfenster angezeigten Felder und Werte) importiert werden? Wenn nicht, welche Metadaten werden importiert?
Nein, Sie können derzeit nicht auswählen, welche Metadaten importiert werden. Wir möchten jedoch in Zukunft die Möglichkeit schaffen, dies zu tun. Alle Metadaten aus einem Beschreibungs-API-Aufruf werden importiert.
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen.