Importuj dane infrastruktury Azure i zarządzaj nimi w Lucidscale

Napisane przez:  Shanna S
Ostatnia aktualizacja:  

Lucidscale umożliwia importowanie danych infrastruktury chmurowej z platformy Azure i generowanie diagramów na podstawie tych danych w dokumencie Lucidscale.

Lucidscale jest dostępna dla kont Lucid Suite Przedsiębiorstwo jako dodatek do pakietu Akcelerator Chmury. Aby dowiedzieć się więcej o pakiecie Akcelerator Chmury, zapoznaj się z naszym artykułemo przeglądzie pakietu Akcelerator Chmury.

Obejrzyj: Importuj architekturę chmurową Microsoft Azure

Obsługiwane środowiska, zasoby i linie platformy Azure

Aby uzyskać pełną listę obsługiwanych środowisk, zasobów i linii Azure, które są dostępne w Lucidscale, zapoznaj się z naszym artykułem Obsługiwane środowiska, zasoby i linie Azure.

Importuj infrastrukturę Azure

Dane infrastruktury chmury Azure możesz zaimportować, korzystając z jednej z dwóch poniższych metod:

  • Zaufany dostęp: Ta metoda wykorzystuje pojedynczą aplikację Przedsiębiorstwo (dawniej Azure AD), która może być przypisana do jednej (lub więcej) grup zarządzania Azure lub do jednej (lub więcej) subskrypcji Indywidualny Azure. Uprawnienia importowe przyznawane są za pośrednictwem roli „tylko do odczytu” przypisanej do tej aplikacji.
  • Przesyłanie pliku: Ta metoda wykorzystuje dostarczony przez Lucid skrypt Python w skonfigurowanym terminalu Azure CLI do wygenerowania pliku JSON z danymi infrastruktury do ręcznego przesłania.

Aby poznać szczegóły każdej metody i ustalić, która z nich sprawdzi się najlepiej w Twoim przypadku, przejrzyj poniższą tabelę.

Metoda importu Opis Zakres Rodzaje wsparcia zasobów*
 
Odświeżanie danych**
Zaufany dostęp: grupa zarządzająca Zapewnij pojedynczą aplikację Przedsiębiorstwo z przypisaniem roli IAM dla jednej lub więcej grup zarządzających. Centralnie zarządzaj importami dla wielu subskrypcji Azure w ramach grupy zarządzania za pomocą jednego uwierzytelniania danych.

(1) i (2)

 

Automatyczny i manualny
Zaufany dostęp: Indywidualne subskrypcje Zapewnij pojedynczej aplikacji Przedsiębiorstwo przypisanie roli IAM dla jednej lub więcej subskrypcji. Zarejestruj dane uwierzytelniające dla jednej lub więcej subskrypcji Indywidualny Azure. (1) i (2) Automatyczny i manualny
Przesyłanie pliku Uruchom skrypt Python dostarczony przez Lucid w skonfigurowanym terminalu Azure CLI, a następnie prześlij wygenerowany plik JSON do Lucid. Do 50 subskrypcji na plik JSON. (1) tylko

Manualnie

Odśwież dane, przesyłając nowo wygenerowany plik JSON.

*Typ zasobu 1 (zasoby mapowane): Wszystkie zasoby wymienione w sekcji Obsługiwane zasoby powyżej. Typ zasobu 2 (niezmapowane zasoby): szeroka gama zasobów, które można ręcznie umieścić w dokumentach lub uzyskać dostęp za pośrednictwem Cloud Inventory w centrum danych.
**Automatyczne odświeżanie źródła danych jest dostępne dla użytkowników do ustawienia w harmonogramie cyklicznym (dziennym, tygodniowym, miesięcznym, rocznym) za pośrednictwem centrum danych. Ręczne odświeżanie odbywa się za pomocą jednego kliknięcia w centrum danych.

Lucid zapisuje zaufane dane uwierzytelniające, dzięki czemu możesz odświeżyć swoje dane lub rozpocząć nowy import bez konieczności ponownego wprowadzania informacji. Dzięki tej funkcji przechowywania Lucid może automatycznie odświeżać dane. dane uwierzytelniające można usunąć za pomocą karty dane uwierzytelniające platformy Azure.

Jeśli pracujesz w bardzo dużym środowisku, skorzystaj z informacji zawartych w artykule Optymalizacja wydajności w Lucidscale , aby zmniejszyć ilość importowanych danych lub liczbę wywołań interfejsu API wykonywanych przez Lucid do platformy Azure. Po zakończeniu każdego importu można rozpocząć nowy import.

Importuj za pomocą zaufanego dostępu

Ta metoda zapewnia bezpieczny, ciągły dostęp poprzez rejestrację aplikacji Przedsiębiorstwo z uprawnieniami tylko do odczytu. Dzięki zaufanemu dostępowi Lucid zapisuje Twoje dane uwierzytelniające, umożliwiając zarówno ręczne, jak i zaplanowane automatyczne odświeżanie danych.

Krok 1: /utworz/ i zarejestruj aplikację Przedsiębiorstwo w Azure

Najpierw wybierz /utworz/ i zarejestruj aplikację w Azure Portal. Ta aplikacja będzie działać jako usługa główna, której Lucid używa do uwierzytelniania.

  1. Przejdź do strony głównej Lucid.
  2. Kliknij Centrum danych znajdujące się u dołu menu nawigacyjnego po lewej stronie strony.
  3. Na liście dostawców w centrum danych kliknij Azure
  4. Wybierz opcję Importuj dane platformy Azure.
  5. Wybierz Zaufany dostęp.
    wybór_metody_importu_azure
     
  6. Pod danymi uwierzytelniającymi zakres wybierz "grupa zarządzająca" lub "subskrypcja indywidualna". Jeśli wcześniej zarejestrowałeś dane uwierzytelniające, zostaniesz przekierowany na stronę wyboru danych uwierzytelniających.
  7. Kliknij Zarejestruj nowe dane uwierzytelniające u góry tej strony.
  8. Po wybraniu zakresu dane uwierzytelniające, wybierz opcję Zarejestruj aplikację AD. Spowoduje to przekierowanie do nowej karty ze stroną rejestracji aplikacji w Azure (jeśli jesteś już zalogowany do Azure). Pozostaw otwartą kartę przeglądarki Lucid. 
    • W przypadku środowisk w usłudze Azure Government wybierz zamiast tego stronę link znajdującą się bezpośrednio pod nią.
      przycisk_rejestracji_aplikacji_azure
  9. Na stronie rejestracji w usłudze Azure dodaj nazwę aplikacji i zachowaj ustawienia domyślne we wszystkich pozostałych polach.
  10. Kliknij Zarejestruj się, aby zakończyć rejestrację aplikacji Przedsiębiorstwo.
  11. Przejdź do sekcji Rejestracje aplikacji w Microsoft Entra ID i wybierz aplikację, którą właśnie zarejestrowałeś.
  12. W obszarze Właściwości skopiuj „Identyfikator aplikacji (klienta)”, klikając ikonę kopiowania do schowka.
    • W zakładce Lucid wklej tę wartość w polu "ID aplikacji (klienta)".
    • Powtórz tę procedurę dla „Identyfikatora katalogu (najemcy)”.
      pola_aplikacji_ad_azure
  13. Na karcie Azure wybierz opcję Zarządzaj w menu nawigacyjnym po lewej stronie.
  14. Wybierz Certyfikaty i sekrety
  15. Kliknij + Nowy tajny klucz klienta.
  16. Podaj opis, wybierz okres ważności i kliknij Dodaj
  17. Natychmiast skopiuj wartość nowego sekretu, ponieważ jest ona wyświetlana tylko raz. W zakładce Lucid wklej tę wartość w polu "Client secret value" w kroku 3. 

Uwaga: platforma Azure wymaga okresu ważności kluczy tajnych klienta. Gdy Twój klucz tajny klienta wygaśnie, Lucid nie będzie mógł zaimportować ani odświeżyć Twoich danych Azure. Można ustawić okres ważności na maksymalnie dwa lata, jednak Azure zaleca okres sześciu miesięcy. Aby kontynuować import po wygaśnięciu, musisz wygenerować nowy klucz tajny klienta na platformie Azure, a następnie zaktualizować dane uwierzytelniające w hubie danych Lucid o nową wartość.

Krok 2: Przypisz rolę do aplikacji Przedsiębiorstwo

Po /utworz/ aplikacji musisz przyznać jej uprawnienia do odczytu metadanych środowiska Azure. Masz dwie opcje: przypisanie wbudowanej roli tylko do odczytu (zalecane) lub /utworz/ niestandardowej roli z minimalnymi wymaganymi uprawnieniami. Te dwie opcje są wymienione w kroku 2: „Przypisz rolę do aplikacji AD”. 

role_aplikacji_reklamowej_azure

Opcja A: Użyj roli tylko do odczytu dla wszystkich zasobów (zalecane)

Lucid zaleca korzystanie z wbudowanej roli Azure dla dostępu tylko do odczytu, ponieważ nowe zasoby Azure są automatycznie dodawane i stają się dostępne dla importu Lucid. Takie podejście przyznaje aplikacji dostęp tylko do odczytu do wszystkich zasobów w określonym zakresie (grupy zarządzającej lub określonej subskrypcji).

  1. W witrynie Azure Portal przejdź do subskrypcji lub grupy zarządzania, którą chcesz zaimportować.
  2. Wybierz opcję Kontrola dostępu (IAM) z menu nawigacyjnego.
  3. Kliknij + Dodaj.
  4. Wybierz Dodaj przypisanie roli.
  5. Na karcie Rola wyszukaj i wybierz wbudowaną rolę Czytelnika .
  6. Przejdź do zakładki Członkowie .
  7. Kliknij + Wybierz członków i wyszukaj nazwę aplikacji Przedsiębiorstwo, którą zarejestrowałeś wcześniej.
  8. Wybierz aplikację.
  9. Kliknij Zapisz.
  10. Kliknij Review + /utworz/, aby zakończyć przypisywanie ról.

Opcja B: /utworz/ i przypisz niestandardową rolę

W tym podejściu /utworz/ rolę z dokładnymi minimalnymi uprawnieniami wymaganymi do importu.

  1. Na karcie Lucid przejdź do kroku 2 i wybierz opcję "Rola niestandardowa".
  2. Kliknij Pobierz plik JSON , aby zapisać plik podstawowych uprawnień roli.
  3. W witrynie Azure Portal przejdź do subskrypcji lub grupy zarządzania,którą chcesz zaimportować.
  4. Przejdź do Kontroli dostępu (IAM).
  5. Wybierz + Dodaj > Dodaj rolę niestandardową.
  6. Obok uprawnienia podstawowego.
  7. Wybierz Start from JSON i prześlij plik pobrany z Lucid.
  8. Nadaj roli opisową nazwę niestandardową, taką jak Lucid Minimum Read Access.
  9. Na karcie Zakresy możliwe do przypisania sprawdź, czy Twoja docelowa subskrypcja lub grupa zarządzania jest wymieniona. W przeciwnym razie wybierz opcję + Dodaj zakresy możliwe do przypisania. 
    • W przypadku importów na poziomie grupy zarządzania ustaw typ " Grupa zarządzania " i wybierz każdą grupę, którą chcesz zaimportować. 
    • W przypadku importów na poziomie subskrypcji indywidualnej ustaw typ do „Subskrypcji” i wybierz każdą subskrypcję, którą chcesz zaimportować. 
  10. Kliknij Review + /utworz/.
  11. Wybierz /utworz/, aby sfinalizować rolę niestandardową.
  12. W ustawieniach kontroli dostępu (IAM) Twojej subskrypcji lub grupy zarządzania.
  13. Kliknij + Dodaj.
  14. Wybierz Dodaj przypisanie roli.
    • W polu Rola wyszukaj i wybierz rolę niestandardową /utworz/.
    • W przypadku opcji Przypisz dostęp do pozostaw wartość domyślną (użytkownik, grupa lub podmiot usługi).
    • Dla Select, znajdź i wybierz aplikację Przedsiębiorstwo, którą zarejestrowałeś.
    • Kliknij Zapisz , aby zastosować przypisanie roli.

Krok 3: Dodaj dane uwierzytelniające i zaimportuj subskrypcje do centrum danych

Na koniec przekażesz Lucid dane uwierzytelniające aplikacji, aby zweryfikować połączenie.

  1. Wróć do zakładki Lucid, którą wcześniej pozostawiłeś otwartą.
    • Jeśli Twoja aplikacja była /utworz/ w Azure Government, zaktualizuj "Typ aplikacji AD" do "Aplikacja Azure Government". 
  2. Wprowadź nazwę wyświetlaną dla dane uwierzytelniające, aby móc je później zidentyfikować. Ta wartość zostanie umieszczona w polu „Nazwa wyświetlana aplikacji AD”.
  3. Kliknij Dalej.
  4. Zaznacz pola wyboru obok subskrypcji, które chcesz zaimportować.
  5. Kliknij przycisk Dalej.
    azure_choose_subscriptions_to_import_page
  6. Wybierz typy zasobów, które chcesz zaimportować.
    • Podczas importowania subskrypcji do centrum danych Lucid masz możliwość pominięcia wybranych typów zasobów lub metadanych w imporcie. Dzięki temu możesz wizualizować tylko te typy zasobów, które Cię interesują, a w niektórych przypadkach może to zwiększyć szybkość importowania. Odznaczone typy zasobów i metadane nie będą importowane ani wizualizowane w witrynie diagram. 
    • W przypadku subskrypcji z dużą liczbą zasobów zapoznaj się z sekcją Optymalizacja wydajności w Lucidscale, aby zwiększyć komfort korzystania z produktu.
    • W przypadku danych uwierzytelniających z więcej niż 1 subskrypcją pominięta konfiguracja metadanych i typów zasobów będzie miała zastosowanie do wszystkich subskrypcji wymienionych w sekcji "Podsumowanie importu".
  7. (Opcjonalnie) Dostosuj nazwę każdej subskrypcji platformy Azure. Dodatkowo możesz dodać tekst prefiksu do wszystkich wymienionych subskrypcji.
    strona_konfiguracji_importu_ad_azure
  8. Kliknij opcję Importuj subskrypcje platformy Azure.

Przesyłanie pliku

Aby zaimportować infrastrukturę platformy Azure za pośrednictwem przesłanego pliku JSON, wykonaj następujące kroki:

  1. Na stronie głównej Lucid kliknij Data hub w menu nawigacyjnym po lewej stronie.
  2. Wybierz opcję Importuj dane platformy Azure.
  3. Wybierz opcję Prześlij plik.
  4. Wybierz opcję Globalna aplikacja platformy Azure lub Aplikacja rządowa platformy Azure w zależności od tego, gdzie znajduje się Twoja instancja platformy Azure. Pozostaw tę zakładkę otwartą, aby móc do niej wrócić później.
  5. Kliknij Pobierz requirements.txt i Pobierz skrypt
  6. Skonfiguruj interfejs wiersza poleceń platformy Azure, korzystając z pliku requirements.txt i instrukcji znajdujących się na początku pliku azurecliscript.py .
    1. Więcej instrukcji dotyczących konfiguracji znajdziesz w sekcji Opis skryptu przesyłania plików do platformy Azure poniżej.
  7. Uruchom skrypt języka Python w interfejsie wiersza poleceń platformy Azure. Zostanie wygenerowany plik azure.json
  8. W zakładce Lucid data hub wybierz Choose file i prześlij plik azure.json
  9. Kliknij Dalej.
  10. Podaj nazwę aliasu dla każdej subskrypcji, którą chcesz zaimportować.
  11. Wybierz opcję Importuj subskrypcje Azure.

Opis skryptu Azure File Upload 

Skrypt importu dostarczony przez Lucid, azurecliscript.py, wykorzystuje interfejs wiersza polecenia platformy Azure i pakiet Azure SDK dla Pythona do zbierania konfiguracji zasobów platformy Azure. Wymaga odpowiedniego uwierzytelniania i konkretnego wyboru subskrypcji.

Skrypt używa AzureCliCredential do uwierzytelniania, opierając się na aktywnej sesji Azure CLI ustanowionej za pomocą polecenia az login. Twoje dane uwierzytelniające z loginu az przyznają dostęp do dzierżawcy Microsoft Entra ID (Active Directory).

  • Jeśli pobierasz dane z chmury Azure Government Cloud, najpierw skonfiguruj środowisko chmury: az cloud set --name AzureUSGovernment.
  • W przeciwnym razie w przypadku globalnego środowiska Azure upewnij się, że środowisko chmury jest ustawione na AzureCloud: az cloud set --name AzureCloud.

Aby uzyskać szczegółową dokumentację dotyczącą zarządzania subskrypcjami platformy Azure i uwierzytelniania za pomocą interfejsu wiersza polecenia platformy Azure, zapoznaj się z dokumentacją platformy Azure dotyczącą zarządzania subskrypcjami platformy Azure za pomocą interfejsu wiersza polecenia platformy Azure i logowania się za pomocą interfejsu wiersza polecenia platformy Azure.

Wymagania:

  • Python: wersje 3.0-3.9. Upewnij się, że podczas instalacji wybrano opcję „Dodaj Pythona do PATH”.
  • Azure CLI: zainstalowano i skonfigurowano.
  • Pakiety Azure SDK: Skrypt wymaga określonych pakietów Azure SDK (np. azure.mgmt.compute, azure.mgmt.network, itp.). Instaluje się je, uruchamiając pip3 install -r requirements.txt po pobraniu pliku requirements.txt z centrum danych.

Parametry:

  • -s, --subscriptions [WYMAGANE] 
    • Określa jeden lub więcej identyfikatorów subskrypcji platformy Azure, z których mają zostać zaimportowane zasoby. Tę opcję można powtórzyć, aby zaimportować dane z wielu subskrypcji w ramach uwierzytelnionej sesji interfejsu wiersza poleceń platformy Azure.
  • -o, --wyjście
    • Określa nazwę pliku dla wygenerowanego pliku wyjściowego JSON. Jeżeli nie określono inaczej, zostanie użyta domyślna nazwa pliku azure.json .
  • -c, --liczba
    • Tworzy plik JSON o nazwie count.json zawierający liczbę zasobów. Gdy ta flaga jest używana, wygenerowany plik JSON nie jest odpowiedni dla importu Lucid.

Przykład:

  • Uruchom python3 azurecliscript.py --subscription " xxxxxxxx-xxxx-xxxx-xxxxxxxxxxxx " " yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy " --output my_azure_data.json
  • Powyższe polecenie uruchamia skrypt i generuje plik JSON o nazwie my_azure_data.json dla zasobów znajdujących się w określonych subskrypcjach platformy Azure.

    Użyj centrum danych do zarządzania danymi infrastruktury platformy Azure i uwierzytelniania danych

    Zaimportowane subskrypcje

    Po zaimportowaniu danych subskrypcji platformy Azure zostaną one wymienione jako źródło danych z nazwą subskrypcji określoną w sekcji " Azure: Importowane subskrypcje " centrum danych. W tej sekcji możesz również kliknąć + Nowa subskrypcja, aby zaimportować nową subskrypcję do centrum data.

    Subskrypcje wymienione w tej sekcji to źródła danych, które można wykorzystać do /utworz/ nowych dokumentów Lucidscale . Źródła danych („Subskrypcje”) zawierają metadane subskrypcji platformy Azure używane w dokumentach Lucidscale /utworz/. Pole „Ostatnia aktualizacja” wskazuje, kiedy źródło danych zostało ostatnio odświeżone, aby uwzględnić wszelkie aktualizacje w połączonej subskrypcji platformy Azure.

    azure_data_hub_overview_showing_all_subscription_options.png

    Inwentarz w chmurze każdej subskrypcji można zobaczyć po prawej stronie po wybraniu subskrypcji z listy. Ten spis umożliwia zobaczenie pełnej liczby każdego typu zasobu, który został zaimportowany przed utworzeniem dokumentu. Możesz także pobrać plik CSV do importowania poświadczonych, ten plik zawiera listę zasobów i zlicza się bezpośrednio z centrum danych, klikając Pobierz CSV.

    W spisie znajdują się wszystkie zasoby, do których można uzyskać dostęp na podstawie uprawnień roli przypisanych do aplikacji AD. Jeśli wybierzesz opcję "Użyj roli tylko do odczytu dla wszystkich zasobów", wszystkie zasoby w Twojej subskrypcji, które są dostępne dla Microsoft Azure roli "Czytelnik" na stronie , zostaną wyświetlone w wykazie. Jeśli utworzysz niestandardową rolę, w inwentarzu będą renderowane tylko typy zasobów określone w przypisanych uprawnieniach roli.

    Kliknij menu z trzema kropkami wyświetlane na subskrypcji, aby uzyskać dostęp do następujących potencjalnych opcji: 

    • Nowy dokument /utworz/ rozpoczyna renderowanie infrastruktury platformy Azure powiązanej z subskrypcją w postaci diagram w obszarze roboczym nowego dokumentu. Dokument zostanie wygenerowany w tle strony głównej Lucid , a po jego wygenerowaniu powiadomimy Cię w oknie stanu w prawym dolnym rogu strony.
    • Opcje Aktualizuj subskrypcję z platformy Azure i Zaplanuj aktualizację umożliwiają ręczną lub automatyczną aktualizację danych subskrypcji platformy Azure zaimportowanych do centrum danych, aby odzwierciedlić wszelkie zmiany w połączonej subskrypcji platformy Azure. Nowe dokumenty /utworz/ z subskrypcji po aktualizacji będą odzwierciedlać wszelkie zmiany w połączonej subskrypcji platformy Azure. 

    Dowiedz się więcej: Za importowane źródła danych w chmurze mają automatycznie włączone zaplanowane aktualizacje. Możesz to dostosować w dowolnym momencie z centrum danych. Aby dowiedzieć się więcej,zapoznaj się z naszym artykułem Aktualizowanie i synchronizowanie danych w Lucidscale .

    • Edycja zasobów pozwoli Ci edytować zasoby zawarte w każdym zestawie danych. Wybranie tej opcji spowoduje otwarcie modalu, w którym możesz dodawać lub usuwać wszelkie zasoby z istniejących zestawów danych. Po zakończeniu wyboru kliknij Zap isz i zaktualizuj subskrypcję. Zapewni to odświeżenie zbioru danych, a dokumenty odwołujące się do tego zestawu danych zostaną zaktualizowane do najnowszych informacji.
      how_to_edit_azure_resources_in_lucidscale.png
    • Zmień nazwę subskrypcji umożliwia zmianę nazwy wybranego zestawu danych.
    • Opcja Usuń subskrypcję usuwa zaimportowaną subskrypcję z centrum danych Lucid . Wszystkie dokumenty /utworz/ z tej subskrypcji utracą możliwość aktualizowania danych z platformy Azure. Tę samą subskrypcję Azure można zaimportować więcej niż raz — każda /utworz/ stanowi niezależne źródło danych. Usuwanie istniejącej subskrypcji nie jest wymagane przed jej ponownym zaimportowaniem.

    Uwaga: Opcje wyświetlane powyżej będą się różnić w zależności od metody importu użytej dla subskrypcji. Opcja update jest dostępna tylko w przypadku importu aplikacji AD. Import CLI nie obsługuje tej opcji. 

    Zapisane dane uwierzytelniające

    azure_saved_credentials_in_the_lucidscale_data_hub.png

    Strona „Zapisane dane uwierzytelniające”w centrum danych to miejsce, w którym znajdziesz wszystkie aplikacje usługi AD, których możesz użyć do zaimportowania subskrypcji platformy Azure do centrum danych. Na tej stronie kliknij „ + Nowa aplikacja usługi AD”, aby dodać nowy zestaw danych uwierzytelniających, którego można użyć do zaimportowania subskrypcji platformy Azure.  

    Aby udostępnić utworzone aplikacje AD innym użytkownikom, kliknij menu z trzema kropkami wyświetlane na aplikacji AD. 

    Z tego miejsca masz dwie potencjalne opcje: 

    • Opcja „Udostępnij dane uwierzytelniające”otwiera okno modalne, które umożliwia udostępnienie aplikacji AD, którą /utworz/ udostępniłeś innemu użytkownikowi konta Lucid , poprzez podanie jego adresu e-mail. Udzielenie mu dostępu do aplikacji AD umożliwia importowanie powiązanych subskrypcji Azure do centrum danych i dokumentów Lucidscale /utworz/. Po udostępnieniu danych uwierzytelniających innemu użytkownikowi możesz cofnąć jego dostęp, klikając X obok jego adresu e-mail w tym samym oknie modalnym.
    • Usunięcie danych uwierzytelniających usuwa aplikację AD z centrum danych. Po usunięciu danych uwierzytelniających wszystkie subskrypcje zaimportowane wcześniej z tymi danymi uwierzytelniającymi, wraz z dokumentami /utworz/ z tych subskrypcji, tracą możliwość aktualizowania danych z platformy Azure.  

    Dowiedz się więcej: Dane uwierzytelniające możesz udostępniać tylko w centrum danych, którego jesteś właścicielem. Tylko użytkownicy Lucidscale z licencją Creator mogą importować konta i dokumenty w katalogu /utworz/. Więcej informacji znajdziesz w sekcji Zarządzanie danymi uwierzytelniającymi i źródłami danych. artykuł. 

    Informacje dotyczące bezpieczeństwa

    Aplikacja Azure AD

    Aplikacja Entra ID (dawniej Azure AD) jest preferowaną metodą platformy Azure do zarządzania tożsamościami cyfrowymi zarówno dla aplikacji zewnętrznych, jak i lokalnych. 

    Ta metoda pozwala Lucidscale bezpiecznie przechowywać dane uwierzytelniające, które umożliwiają łatwe importowanie i odświeżanie diagramu. 

    Zobacz te zasoby, aby uzyskać więcej informacji:

    Bezpieczny, ograniczony dostęp 

    Lucid żąda ograniczonych uprawnień dostępu tylko do odczytu dla utworzonej aplikacji Azure AD. Uprawnienia są zdefiniowane w niestandardowej roli, którą powiążesz z aplikacją. Rola niestandardowa utworzona z tymi uprawnieniami nie może zmieniać ustawień w architekturze platformy Azure ani odczytywać danych w bazach danych. Lucid używa aplikacji AD tylko do odczytu metadanych strukturalnych Twojej infrastruktury Azure. Lucid odczytuje tylko z subskrypcji, do których przyznasz nam dostęp; możesz to kontrolować, ograniczając zakres niestandardowej roli dołączonej do aplikacji AD przypisanej do Lucidscale. 

    Alternatywa w postaci skryptu CLI

    Aby przejrzeć i kontrolować działanie Lucid podczas skanowania infrastruktury Azure, możesz pobrać i użyć udostępnionego przez nas skryptu języka Python zamiast /utworz/ aplikacji Azure AD. W tym scenariuszu Twoje dane uwierzytelniające nigdy nie zostaną przekazane do Lucidscale, a Ty będziesz mieć możliwość przejrzenia kodu, który zostanie uruchomiony w Twoim środowisku, oraz wynikowych metadanych przed przesłaniem metadanych do Lucidscale. Zaimportowany plik JSON będzie dostępny w centrum danych Lucid i będzie można go wykorzystać w dokumentach Lucidscale /utworz/.

    Bezpieczne przechowywanie dokumentów (dokumentów)

    Lucidscale przechowuje importowane metadane i generowane dokumenty z platformy Azure, korzystając ze standardowych zabezpieczeń poufnych danych. Importowane dane z platformy Azure są osadzone w dokumencie Lucidscale , dzięki czemu możesz kontrolować dostęp do nich za pomocą standardowych uprawnień udostępniania Lucid . Aby uzyskać dodatkowe informacje na temat ochrony dokumentów Lucid , zapoznaj się z naszą stroną dotyczącą bezpieczeństwa treści lub skontaktuj się z naszym zespołem sprzedaży.

    Najczęściej zadawane pytania

    W jaki sposób Lucidscale uzyskuje dostęp do naszego środowiska Azure? Jaki poziom dostępu ma Lucidscale?

    Zalecaną przez Lucidscale i Azure metodą jest korzystanie z aplikacji Azure AD. Zapewniamy politykę, która daje nam dostęp do twojego środowiska, abyśmy mogli uzyskać inwentaryzację zasobów.

    Mamy również metodę wykorzystującą skrypt Pythona, który możesz uruchomić za pomocą interfejsu wiersza poleceń (CLI), który generuje plik JSON. Użytkownicy mogą następnie przesłać ten plik JSON do Lucidscale i nie wypełniać żadnych informacji uwierzytelniających w Lucidscale.

    Do jakich interfejsów API ma dostęp Lucidscale?

    Używamy głównie punktów końcowych API describe i list.

    Czy mogę wybrać, które metadane (pola i wartości wyświetlane w panelu Dane) zostaną zaimportowane? Jeśli nie, jakie metadane są importowane?

    Nie, obecnie nie możesz wybrać, które metadane zostaną zaimportowane. Chcemy jednak stworzyć możliwość robienia tego w przyszłości. Importowane są wszystkie metadane z wywołania API describe.

    Przekaż opinię na temat tego artykułu

    Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj

    Czy znalazłeś to, czego szukałeś?

    Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.