Lucidscale te permite importar datos de infraestructura en la nube desde Azure y generar diagramas a partir de esos datos en un documento de Lucidscale.
Lucidscale está disponible para cuentas Lucid Suite Corporativo como una compra complementaria con Acelerador Cloud. Para saber más sobre la Nube Acelerador, consulta nuestro artículogeneral sobre la Nube Acelerador.
Ver: Importar Microsoft Azure arquitectura en la nube
Entornos, recursos y líneas de Azure compatibles
Para obtener una lista completa de los entornos, recursos y líneas compatibles de Azure que están disponibles en Lucidscale, consulte nuestro artículo Entornos, recursos y líneas compatibles de Azure .
Importar infraestructura de Azure
Puede importar los datos de su infraestructura de nube de Azure mediante uno de los dos métodos siguientes:
- Acceso confiable: este método emplea una única aplicación corporativa (anteriormente Azure AD), que puede asignar a uno (o más) grupos de administración de Azure o a una (o más) subscripciones individuales de Azure. Las licencias de importación se otorgan a través de un rol de solo lectura que se asigna a esta aplicación.
- Carga de archivos: este método emplea un script de Python proporcionado por Lucid en una terminal CLI de Azure configurada para generar un archivo JSON de los datos de su infraestructura para la carga manual.
Explora las siguientes tablas para obtener detalles sobre cada método y determinar cuál es el mejor para tu caso de uso.
| Método de importación | Descripción | Alcance |
Tipos de soporte de recursos* |
actualización de datos |
| Acceso confiable: grupo de administración | Proporcionar una única aplicación corporativa con una asignación de rol IAM para uno o más grupos de administración. | Gestione de forma central las importaciones de múltiples subscripciones de Azure dentro de un grupo de administración a través de una única credencial. |
(1) y (2)
|
Automático y manual |
| Acceso confiable: subscripciones individuales | Proporcionar una única aplicación corporativa con una asignación de rol IAM para una o más subscripciones. | Registre una credencial para una o más subscripciones individuales de Azure. | (1) y (2) | Automático y manual |
| Subir archivos | Ejecute un script de Python proporcionado por Lucid en una terminal CLI de Azure configurada y luego cargue el archivo JSON generado en Lucid. | Hasta 50 subscripciones por archivo JSON. | (1) solamente |
Manual Actualice los datos cargando un archivo JSON recién generado. |
*Tipo de recurso 1 (recursos mapeados): Todos los recursos listados en la sección de recursos soportados arriba. Tipo de recurso 2 (recursos no mapeados): Una amplia variedad de recursos que puedes colocar manualmente en tu documento o acceder a través de Cloud Inventory en el centro de datos.
**Las actualizaciones automáticas de fuentes de datos están disponibles para que Usuario las configure en un calendario recurrente (diario, semanal, mensual, anual) a través del centro de datos. Los refrescos manuales se realizan con un solo clic en el centro de datos.
Lucid almacena credenciales de acceso confiable para que puedas actualizar tus datos o hacer nuevas importaciones sin tener que volver a introducir tu información. Esta capacidad de almacenamiento Lucid permite realizar la actualización automática de datos. Las credenciales pueden eliminar a través de la pestaña de credenciales del Azure Data Hub.
Si trabajas con un entorno muy grande, emplea la información del artículo Optimizar el rendimiento en Lucidscale para reducir la cantidad de datos que estás importando, o disminuir el número de llamadas a API que Lucid realiza a Azure. Cuando termine cada importación, puedes empezar una nueva importación.
Importar mediante acceso confiable
Este método proporciona acceso seguro y continuo al registrar una aplicación corporativa con licencias de solo lectura. Con acceso confiable, Lucid almacena sus credenciales, lo que le permite realizar actualizaciones de datos automáticas tanto manuales como programadas.
Paso 1: Crear y registrar una aplicación Corporativo en Azure
Primero, creará y registrará la aplicación dentro de su portal de Azure. Esta aplicación actuará como la entidad de servicio que Lucid emplea para autenticar.
- Navega a la página principal de Lucid.
- Haga clic en Centro de datos en la parte inferior del menú de navegación en el lado izquierdo de la página.
- Desde la lista de proveedores en el centro de datos, haga clic en Azure.
- Seleccione Importar datos de Azure.
-
Selecciona Acceso confiable.
- En el ámbito de credenciales, elija “grupo de administración” o “Subscripción individual”. Si ya registró una credencial, primero se le dirigirá a la página de selección de credenciales.
- Haga clic en Registrar una nueva credencial en la parte superior de esta página.
- Luego de seleccionar el alcance de la credencial, seleccione Registrar aplicación de AD. Esto lo dirigirá a una nueva pestaña con la página de registro de la aplicación en Azure (si ya inició sesión en Azure). Deje abierta la pestaña del navegador Lucid.
- Para entornos en Azure Government, seleccione el vínculo directamente debajo.
- Para entornos en Azure Government, seleccione el vínculo directamente debajo.
- En la página de registro de Azure, agregue un nombre para la aplicación y mantenga la configuración predeterminada para todos los campos restantes.
- Haga clic en Registrar para completar el registro de su aplicación Corporativo.
- Vaya a Registros de aplicaciones en Microsoft Entra ID y seleccione la aplicación que acaba de registrar.
- En Propiedades, copie el “ID de la aplicación (cliente)” haciendo clic en el ícono de copiar al portapapeles.
- De vuelta en la pestaña Lucid, pegue este valor en el campo “ID de aplicación (cliente)”.
- Repita este proceso de negocio para el “ID de directorio (inquilino)”.
- En la pestaña de Azure, seleccione Gestionar en el menú de navegación de la izquierda.
- Seleccione Certificados y secretos.
- Haga clic en + Nuevo secreto de cliente.
- Proporcione una descripción, seleccione un periodo de vencimiento y haga clic en Agregar.
- Copie el valor del nuevo secreto inmediatamente ya que este valor solo se muestra una vez. De vuelta en la pestaña Lucid, pegue este valor en el campo “Valor secreto del cliente” del Paso 3.
Nota: Azure requiere un periodo de expiración para los secretos del cliente. Una vez que expira su secreto de cliente, Lucid no puede importar ni actualizar sus datos de Azure. Puede establecer esta expiración por hasta dos años, aunque Azure recomienda seis meses. Para continuar con las importaciones luego del vencimiento, deberá generar un nuevo secreto de cliente en Azure y luego actualizar la credencial en su centro de datos Lucid con el nuevo valor.
Paso 2: Asignar un rol a la aplicación Corporativo
Luego de crear la aplicación, debe otorgarle licencias para leer los metadatos de su entorno de Azure. Tiene dos opciones: asignar un rol integrado de solo lectura (recomendado) o crear un rol personalizado con las licencias mínimas requeridas. Estas dos opciones se enumeran en el Paso 2: “Asignar un rol a la aplicación AD”.
Opción A: emplear un rol de solo lectura para todos los recursos (recomendado)
Lucid recomienda usar la función integrada de Azure para acceso de solo lectura, ya que los nuevos recursos de Azure se agregan automáticamente y quedan disponibles para las importaciones de Lucid. Este enfoque otorga a la aplicación acceso de solo lectura a todos los recursos dentro del alcance especificado (ya sea un grupo de administración o una subscripción específica).
- En el portal de Azure, navegue hasta la subscripción o el grupo de administración que desea importar.
- Seleccione Control de acceso (IAM) en el menú de navegación.
- Haga clic en + Agregar.
- Seleccione Agregar asignación de rol.
- En la pestaña Rol , busque y seleccione el rol de Lector integrado.
- Vaya a la pestaña Miembros .
- Haga clic en + Seleccionar miembros y busque el nombre de la aplicación Corporativo que registró anteriormente.
- Seleccione la aplicación.
- Haz clic en Guardar.
- Haga clic en Revisar + crear para completar la asignación de rol.
Opción B: Crear y asignar un rol personalizado
En este enfoque, se crea un rol con las licencias mínimas exactas necesarios para una importación.
- En la pestaña de Lucid, vaya al paso 2 y seleccione la opción “Rol personalizado”.
- Haga clic en Descargar archivo JSON para almacenar el archivo de licencias de línea base del rol.
- En el portal de Azure, navegue hasta la subscripción o el grupo de administración que desea importar.
- Vaya a Control de acceso (IAM).
- Seleccionar + Agregar > Agregar rol personalizado.
- Junto al licencia de línea base.
- Elige Empezar desde JSON y carga el archivo que descargaste de Lucid.
- Asigne al rol un nombre de rol personalizado descriptivo, como Acceso mínimo de lectura de Lucid.
- En la pestaña Ámbitos asignables , verifique que su subscripción de destino o grupo de administración aparezca en la lista. En caso contrario, seleccione + Agregar ámbitos asignables.
- Para importaciones a nivel de grupo de gestión, configura el tipo en "Grupo de Gestión" y selecciona cada grupo que quieras importar.
- Para importaciones de nivel de subscripción individual, configura el tipo en "Subscripción" y selecciona cada subscripción que quieras importar.
- Haga clic en Revisar + crear.
- Seleccione Crear para finalizar el rol personalizado.
- En la configuración de Control de acceso (IAM) de su subscripción o grupo de administración.
- Haga clic en + Agregar.
- Seleccione Agregar asignación de rol.
- Para el rol, busque y seleccione el rol personalizado que acaba de crear.
- Para Asignar acceso a, deje el valor predeterminado (Usuario, grupo o entidad de servicio).
- En Seleccionar, busca y elige la aplicación Corporativo que registraste.
- Haga clic en Almacenar para aplicar la asignación de rol.
Paso 3: Agregar credenciales e importar subscripciones al centro de datos
Finalmente, proporcionará las credenciales de la aplicación a Lucid para validar la conexión.
- Regresa a la pestaña Lucid que dejaste abierta anteriormente.
- Si su aplicación se creó en Azure Government, actualice el "Tipo de aplicación AD" a "Aplicación Azure Government".
- Ingrese un nombre para mostrar para la credencial para que pueda identificarla más tarde. Esto irá en el campo “Nombre para mostrar de la aplicación AD”.
- Haz clic en Siguiente.
- Marque la casilla correspondiente a las subscripciones que desea importar.
- Haz clic en Siguiente.
- Seleccione los tipos de recursos que desea importar.
- Al importar subscripciones al centro de datos Lucid, tiene la opción de omitir los tipos de recursos o metadatos elegidos de la importación. Esto le otorga la posibilidad de visualizar solo los tipos de recursos que le interesan y, en algunos casos, puede aumentar la velocidad de la importación. Los tipos de recursos y metadatos deseleccionados no se importarán ni visualizarán en un diagrama.
- Para subscripciones con una gran cantidad de recursos, consulte Optimizar el rendimiento en Lucidscale para mejorar su experiencia del producto.
- Para las credenciales con más de una subscripción, la configuración de metadatos y tipos de recursos que se omiten se aplicará a todas las subscripciones enumeradas en la sección “Resumen de importación”.
- (Opcional) Personalice el nombre de cada subscripción de Azure. Además, puede agregar texto de prefijo a todas las subscripciones enumeradas.
- Haz clic en Importar subscripciones de Azure.
Subir archivos
Para importar la infraestructura de Azure mediante una carga de archivo JSON, siga estos pasos:
- En la página de inicio de Lucid, haga clic en Centro de datos en el menú de navegación de la izquierda.
- Seleccione Importar datos de Azure.
- Seleccione Cargar archivo.
- Seleccione Aplicación global de Azure o Aplicación Azure Government según dónde resida su instancia de Azure. Deje esta pestaña abierta para que pueda volver a ella más tarde.
- Haga clic en Descargar requirements.txt y en Descargar script.
- Configure su CLI de Azure empleando el archivo requirements.txt y las instrucciones que aparecen al principio del archivo azurecliscript.py .
- Para obtener más instrucciones de configuración, consulte la sección Descripción del script de carga de archivos de Azure a continuación.
- Ejecute el script de Python en su CLI de Azure. Se generará un archivo azure.json .
- En la pestaña del centro de datos Lucid, seleccione Elegir archivo y cargue el archivo azure.json .
- Haz clic en Siguiente.
- Proporcione un nombre de alias para cada subscripción que desee importar.
- Seleccione Importar subscripciones de Azure.
Descripción del script de carga de archivos de Azure
El script de importación proporcionado por Lucid, azurecliscript.py, Aprovecha la CLI de Azure y el Azure SDK para Python para recopilar tu configuración de recursos de Azure. Requiere una autenticación adecuada y una selección específica de subscripción.
El script usa AzureCliCredential para la autenticación, basar en su sesión CLI de Azure activa establecido con az login. Sus credenciales de az login otorgan acceso a su inquilino de Microsoft Entra ID (Active Directory).
- Si está recuperando datos de Azure Government Cloud, primero configure el entorno de nube: az cloud set --name AzureUSGovernment.
- De lo contrario, para Global Azure, cerciorar de que el entorno de nube esté configurado en AzureCloud: az cloud set --name AzureCloud.
Para obtener documentación detallada sobre la administración de subscripciones de Azure y la autenticación con la CLI de Azure, consulte la documentación de Azure sobre Gestionar subscripciones de Azure con la CLI de Azure e Iniciar sesión con la CLI de Azure.
Requisitos:
- Python: Versiones 3.0-3.9. Cerciorar de que "Agregar Python a Caminos" esté seleccionado durante la instalación.
- CLI de Azure: instalada y configurada.
- Paquetes del SDK de Azure: el script requiere paquetes específicos del SDK de Azure (por ejemplo, azure.mgmt.compute, azure.mgmt.network, etc.). Estos se instalan ejecutando pip3 install -r requirements.txt luego de descargar requirements.txt del centro de datos.
Parámetros:
-
-s, --subscriptions [OBLIGATORIO]
- Especifica uno o más identificadores de subscripción de Azure desde los que importar recursos. Esta opción se puede repetir para importar desde múltiples subscripciones dentro de su sesión CLI de Azure autenticada.
-
-o, --salida
- Especifica el nombre del archivo JSON de salida generado. Si no se especifica, se empleará el nombre de archivo predeterminado azure.json .
-
-c, --count
- Genera un archivo JSON llamado count.json que contiene un recuento de recursos. Cuando se emplea esta bandera, el archivo JSON generado no es adecuado para las importaciones de Lucid.
Ejemplo:
El comando tecla anterior ejecuta el script y genera un archivo JSON llamado my_azure_data.json para los recursos que residen en las subscripciones de Azure especificadas.
Emplea el data hub para gestionar los datos y credenciales de la infraestructura de Azure
Suscripciones importadas
Tras importar los datos de subscripción de Azure, se listará como fuente de datos con el nombre de subscripción que especificaste en la sección "Azure: Subscripciones importadas" del centro de datos. Desde esta sección también puedes hacer clic en + Nueva subscripción para importar una nueva subscripción al hub de data.
Las subscripciones listadas en esta sección son fuentes de datos que pueden emplear para crear un nuevo documento de Lucidscale. Las fuentes de datos ("Subscripciones") contienen los metadatos de subscripción de Azure empleados para crear el documento de Lucidscale. El campo "Última actualización" indica cuándo se actualizó por última vez tu fuente de datos para tener en cuenta cualquier actualización en tu subscripción de Azure conectada.
El Inventario en la Nube de cada subscripción se puede ver en el lado derecho tras seleccionar una subscripción de la lista. Este inventario te permite ver el recuento completo de cada tipo de recurso importado antes de crear un documento. También puedes descargar un CSV para importaciones acreditadas; este archivo contiene una lista de recursos y cuenta directamente desde el data hub haciendo clic en Descargar CSV.
El inventario enumera todos los recursos a los que pueden acceder las licencias de rol asignados a la aplicación de AD. Si elige "Usar un rol de solo lectura para todos los recursos", todos los recursos de su subscripción a los que pueda acceder Microsoft Azureel rol "Lector" de se representarán en el inventario. Si crea un rol personalizado, solo se representarán en el inventario los tipos de recursos especificados en las licencias de rol asignados.
Haz clic en el menú de tres puntos renderizadas en una suscripción para acceder a las siguientes opciones potenciales :
- Create new document comienza a renderizar la infraestructura de Azure asociada a la subscripción como un diagrama en el espacio de trabajo de un nuevo documento. Se generará un documento en segundo plano de tu página de inicio de Lucid y te notificaremos una vez que se haya renderizado a través del modal de estado que aparece en la parte inferior derecha de la página.
- Actualizar la subscripción desde Azure y la actualización de programación te permiten actualizar manual o automáticamente los datos de subscripción de Azure que importaste al centro de datos para reflejar cualquier cambio en la subscripción conectada a Azure. El nuevo documento creado a partir de la subscripción tras la actualización reflejará cualquier cambio en la subscripción conectada a Azure.
Más información: Las fuentes de datos en la nube importadas tienen automáticamente activadas las actualizaciones programadas. Puedes ajustar esto en cualquier momento desde el centro de datos. Consulta nuestro artículosobre Actualizar y sincronizar datos en Lucidscale para saber más.
-
Editar Resources te permitirá editar los recursos incluidos en cada conjunto de datos. Seleccionar esta opción abrirá un modal en el que podrás agregar o eliminar recursos de tus conjuntos de datos existentes. Cuando termines con la selección, haz clic en Almacenar y actualizar subscripción. Esto garantizará que las actualizaciones del conjunto de datos y el documento que hace referencia a ese conjunto se actualicen con la información más reciente.
- Cambiar nombre de suscripción te permite cambiar el nombre del conjunto de datos seleccionado.
- Eliminar subscripción elimina la subscripción importada del hub de datos de Lucid. Cualquier documento creado a partir de esa subscripción perderá la capacidad de actualizar datos desde Azure. Puedes importar la misma subscripción a Azure más de una vez: cada una crea una fuente de datos independiente. No es necesario eliminar una subscripción existente antes de volver a importarla.
Nota: Las opciones que se muestran arriba variarán según el método de importación que hayas usado para una suscripción. La opción deactualización solo está disponible con la importación de aplicaciones AD. Las importaciones de CLI no admiten esta opción .
Credenciales guardadas
La páginade Credenciales Almacenadas en Data Hub es donde puedes encontrar todas las aplicaciones de AD que puedes usar para importar subscripciones de Azure al Data Hub. Desde esta página, haz clic en + Nueva aplicación AD para agregar un nuevo conjunto de credenciales que pueden usar para importar una subscripción de Azure.
Para compartir las aplicaciones de AD que has creado con otros usuarios, haz clic en el menú de tres puntos renderizadas en una aplicación AD.
Desde aquí, tienes dos opciones potenciales:
- La credencial Comparte abre un modal que te permite compartir una aplicación de AD que creaste con otro usuario en tu cuenta de Lucid especificando su dirección de email. Concederles acceso a la aplicación AD les permite importar la(s) subscripción(es) asociada(s) a Azure al data hub y crear documentos de Lucidscale. Después de que una credencial fue compartida con otro usuario, puedes revocar su acceso a la credencial haciendo clic en la X junto a su dirección de email en el mismo modal.
- Eliminar credenciales elimina tu aplicación de AD del centro de datos. Tras eliminar una credencial, todas las subscripciones que previamente se importaron con esa credencial, junto con el documento creado a partir de esas subscripciones, pierden la capacidad de actualizar datos desde Azure.
Más información: Solo puedes compartir credenciales en el centro de datos que posees. Solo el usuario de Lucidscale asignado a una licencia Creador(a) puede importar cuentas y crear documentos. Para más detalles, consulta nuestro artículoGestionar credenciales y fuentes de datos.
Información de seguridad
Aplicación Azure AD
La aplicación Entra ID (anteriormente Azure AD) es el método preferido de Azure para administrar identidades digitales tanto para aplicaciones externas como locales.
Este método permite a Lucidscale almacenar credenciales de forma segura que te permiten importar y actualizar fácilmente tu diagrama.
Consulta estos recursos para obtener más información:
- ¿Qué es la gestión de aplicaciones?
- Inicio rápido: Registra aplicaciones con la plataforma Microsoft Identity
Acceso seguro y limitado
Lucid solicita permiso de acceso limitado de solo lectura para la aplicación Azure AD que creas. Los permisos se definen dentro del rol personalizado que empatas a tu aplicación. Un rol personalizado creado con estos permisos no puede cambiar la configuración de tu arquitectura Azure ni leer datos en tus bases de datos. Lucid solo usa la aplicación AD para leer los metadatos estructurales de tu infraestructura de Azure. Lucid solo lee las suscripciones a las que nos concedes acceso; puedes controlarlo limitando el alcance del rol personalizado adjunto a la aplicación AD asignada a Lucidscale.
Alternativa de Script CLI
Para revisar y controlar las acciones que realiza Lucid durante nuestro escaneo de infraestructura de Azure, puedes descargar y usar nuestro script en Python proporcionado en lugar de crear una aplicación Azure AD. En este escenario, tus credenciales nunca serán transferidas a Lucidscale, y puedes revisar tanto el código que se ejecutará en tu entorno como los metadatos resultantes antes de subir los metadatos a Lucidscale. Tu JSON importado estará disponible en el Lucid data hub para usarlo en la creación de documentos de Lucidscale.
Almacenamiento seguro de documento (documento)
Lucidscale almacena metadatos importados por Azure y documentos generados empleando protecciones estándar de la industria para datos confidenciales. Los datos importados de Azure se integran como parte del documento de Lucidscale, por lo que puedes controlar el acceso a los datos usando las licencias estándar de compartición de Lucid. Para más información sobre cómo Lucid protege tu documento, consulta nuestra página de Seguridad de Contenidos o contacta con nuestro equipo de ventas.
Preguntas frecuentes
¿Cómo consigue Lucidscale acceso a nuestro entorno Azure? ¿Qué nivel de acceso tiene Lucidscale?
El método recomendado de Lucidscale y Azure es a través de una aplicación Azure AD. Ofrecemos una política que nos permite “describir y enumerar” acceso a tu entorno para que podamos obtener un inventario de recursos.
También tenemos un método que usa un script Python que puedes ejecutar a través de la Interfaz de Línea de Comandos (CLI) que genera un archivo JSON. Los usuarios pueden subir este archivo JSON a Lucidscale y no introducir ninguna información de credenciales en Lucidscale.
¿A qué API accede Lucidscale?
Principalmente usamos describir y enumerar puntos finales de API.
¿Puedo elegir qué metadatos (los campos y valores que se muestran en el panel Datos) se importan? Si no, ¿qué metadatos se importan?
No, actualmente no puedes elegir qué metadatos se importan. Sin embargo, estamos buscando crear alguna habilidad para hacer eso en el futuro. Se importan todos los metadatos de una llamada a la API describe.
Da tu opinión sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.