Importar e gerenciar dados de infraestrutura do Azure no Lucidscale

Escrito por:  Shanna S
Ultima atualização:  

O Lucidscale permite importar dados de infraestrutura em nuvem do Azure e gerar diagramas a partir desses dados em um documento do Lucidscale.

Lucidscale está disponível para contas Lucid Suite Corporativo como compra de extensão com a Extensão Nuvem. Para saber mais sobre a Extensão Nuvem, consulte nosso artigode visão geral da Extensão Nuvem.

Observe: Importar Microsoft Azure arquitetura de nuvem

Ambientes, recursos e linhas do Azure com suporte

Para obter uma lista abrangente dos ambientes, recursos e linhas com suporte do Azure disponíveis no Lucidscale, consulte nosso artigo Ambientes, recursos e linhas com suporte do Azure .

Importar infraestrutura do Azure

Você pode importar seus dados de infraestrutura de nuvem do Azure usando um dos dois métodos a seguir:

  • Acesso confiável: este método usa um único aplicativo Enterprise (antigo Azure AD), que pode ser atribuído a um (ou mais) grupos de gerenciamento do Azure ou a uma (ou mais) assinaturas individuais do Azure. As permissões de importação são concedidas por meio de uma função somente leitura atribuída a este aplicativo.
  • Upload de arquivo: este método usa um script Python fornecido pelo Lucid em um terminal CLI do Azure configurado para gerar um arquivo JSON dos seus dados de infraestrutura para upload manual.

Confira a tabela a seguir para obter detalhes sobre cada método e determinar qual é o melhor para seu caso de uso.

Método de importação Descrição Escopo Tipos de suporte de recursos*
 
atualização de dados
Acesso confiável: grupo de gerenciamento Forneça um único aplicativo corporativo com uma atribuição de função do IAM para um ou mais grupos de gerenciamento. Gerencie centralmente importações para várias assinaturas do Azure dentro de um grupo de gerenciamento por meio de uma única credencial.

(1) e (2)

 

Automático e Manual
Acesso confiável: assinatura individual Forneça um único aplicativo corporativo com uma atribuição de função do IAM para uma ou mais assinaturas. Registre uma credencial para uma ou mais assinaturas individuais do Azure. (1) e (2) Automático e Manual
Carregamento de arquivo Execute um script Python fornecido pelo Lucid em um terminal CLI do Azure configurado e carregue o arquivo JSON gerado no Lucid. Até 50 assinaturas por arquivo JSON. (1) apenas

Manual

Atualize os dados carregando um arquivo JSON recém-gerado.

*Tipo de recurso 1 (recursos mapeados): Todos os recursos listados na seção Recursos suportados acima. Tipo de recurso 2 (recursos não mapeados): Uma ampla variedade de recursos que você pode inserir manualmente em seu documento ou acessar por meio do Inventário na Nuvem, no repositório central de dados.
**A atualização automática da fonte de dados pode ser configurada pelo usuário para ocorrer em uma programação recorrente (diária, semanal, mensal ou anual) por meio da central de dados. A atualização manual é realizada com um único clique na central de dados.**

Lucid salva credenciais de acesso confiáveis para que você possa atualizar seus dados ou iniciar novas importações sem precisar inserir suas informações novamente. Essa capacidade de armazenamento permite que Lucid realize a atualização automática de dados. As credenciais podem ser excluídas através do guia de credenciais do Azure Data Central.

Se você estiver trabalhando com um ambiente muito grande, use as informações do artigo " Otimizar o desempenho no Lucidscale " para reduzir a quantidade de dados que você está importando ou o número de chamadas de API que o Lucid faz para o Azure. Após cada importação terminar, você pode iniciar uma nova importação.

Importar via acesso confiável

Este método fornece acesso seguro e contínuo registrando um aplicativo corporativo com permissões somente leitura. Com acesso confiável, Lucid salva suas credenciais, permitindo que você execute atualizações de dados manuais e automáticas agendadas.

Etapa 1: criar e registrar um aplicativo empresarial no Azure

Primeiro, você criará e registrará o aplicativo no seu portal do Azure. Este aplicativo atuará como o principal serviço que o Lucid usa para autenticação.

  1. Navegue até a página inicial da Lucid.
  2. Clique em Central de dados na parte inferior do menu de navegação no lado esquerdo da página.
  3. Na lista de provedores no centro de dados, clique em Azure
  4. Selecione Importar dados do Azure.
  5. Selecione Acesso confiável.
    seleção_do_método_de_importação_do_azure
     
  6. No escopo da credencial, escolha "grupo de gerenciamento" ou "assinatura individual". Se você já registrou uma credencial, você será direcionado primeiro para a página de seleção de credenciais.
  7. Clique em Registrar uma nova credencial no topo desta página.
  8. Depois de selecionar o escopo da credencial, selecione Registrar aplicativo do AD. Isso o direcionará para uma nova guia com a página de registro do aplicativo no Azure (se você já estiver conectado ao Azure). Deixe a interface gráfica do navegador Lucid aberta. 
    • Para ambientes no Azure Government, selecione o link diretamente abaixo dele.
      botão_de_registro_do_aplicativo_azure
  9. Na página de registro no Azure, adicione um nome para o aplicativo e mantenha as configurações padrão para todos os campos restantes.
  10. Clique em Registrar para concluir o registro do seu aplicativo empresarial.
  11. Acesse Registros de aplicativos no Microsoft Entra ID e selecione o aplicativo que você acabou de registrar.
  12. Em Propriedades, copie o “ID do aplicativo (cliente)” clicando no ícone copiar para a área de transferência.
    • De volta à sua guia Lucid , cole este valor no campo “ID do aplicativo (cliente)”.
    • Repita este processo para o “ID do diretório (locatário)”.
      campos_de_aplicação_de_anúncios_do_azul
  13. Na guia Azure, selecione Gerenciar no menu de navegação à esquerda.
  14. Selecione Certificados e segredos
  15. Clique em + Novo segredo do cliente.
  16. Forneça uma descrição, selecione um período de expiração e clique em Adicionar
  17. Copie o valor do novo segredo imediatamente, pois esse valor só é exibido uma vez. De volta à sua guia Lucid , cole este valor no campo “Valor secreto do cliente” da Etapa 3. 

Observação: o Azure exige um período de expiração para segredos do cliente. Depois que seu segredo do cliente expirar, o Lucid não poderá importar ou atualizar seus dados do Azure. Você pode definir essa expiração para até dois anos, embora o Azure recomende seis meses. Para continuar com as importações após a expiração, você precisará gerar um novo segredo do cliente no Azure e, em seguida, atualizar a credencial no seu centro de dados Lucid com o novo valor.

Etapa 2: atribuir uma função ao aplicativo corporativo

Depois de criar o aplicativo, você deve conceder permissões para ler os metadados do seu ambiente do Azure. Você tem duas opções: atribuir uma função interna somente leitura (recomendado) ou criar uma função personalizada com permissões mínimas necessárias. Essas duas opções estão listadas na Etapa 2: “Atribuir uma função ao aplicativo AD”. 

funções_do_aplicativo_de_anúncio_do_azul

Opção A: usar uma função somente leitura para todos os recursos (recomendado)

A Lucid recomenda usar a função interna do Azure para acesso somente leitura, pois novos recursos do Azure são adicionados automaticamente e ficam disponíveis para importações do Lucid. Essa abordagem concede ao aplicativo acesso somente leitura a todos os recursos dentro do escopo especificado (um Grupo de Gerenciamento ou uma assinatura específica).

  1. No portal do Azure, navegue até a assinatura ou Grupo de Gerenciamento que você deseja importar.
  2. Selecione Controle de acesso (IAM) no menu de navegação.
  3. Clique em + Adicionar.
  4. Selecione Adicionar atribuição de função.
  5. Na guia Função , procure e selecione a função Leitor integrada.
  6. Navegue até a guia Membros .
  7. Clique em + Selecionar membros e procure o nome do aplicativo empresarial que você registrou anteriormente.
  8. Selecione o aplicativo.
  9. Clique em Salvar.
  10. Clique em Revisar + criar para concluir a atribuição de função.

Opção B: Criar e atribuir uma função personalizada

Nessa abordagem, você cria uma função com as permissões mínimas exatas necessárias para uma importação.

  1. Na sua guia Lucid , vá para a etapa 2 e selecione a opção “Função personalizada”.
  2. Clique em Baixar arquivo JSON para salvar o arquivo de permissões de linha de base da função.
  3. No portal do Azure, navegue até a assinatura ou Grupo de Gerenciamento que você deseja importar.
  4. Vá para Controle de acesso (IAM).
  5. Selecione + Adicionar > Adicionar função personalizada.
  6. Ao lado da permissão Baseline.
  7. Selecione Iniciar do JSON e carregue o arquivo que você baixou do Lucid.
  8. Dê à função um nome descritivo de função personalizada, como Lucid Minimum Read Access.
  9. Na guia Escopos atribuíveis , verifique se sua assinatura de destino ou Grupo de gerenciamento está listado. Caso contrário, selecione + Adicionar escopos atribuíveis. 
    • Para importações de nível de agrupamento de gerenciamento, defina o tipo Acesse "Grupo de gestão" e selecione cada grupo que deseja importar. 
    • Para importações de assinatura individual nível, defina o tipo Vá em "assinatura" e selecione cada assinatura que você gostaria de importar. 
  10. Clique em Revisar + criar.
  11. Selecione Criar para finalizar a função personalizada.
  12. Nas configurações de Controle de acesso (IAM) da sua assinatura ou Grupo de gerenciamento.
  13. Clique em + Adicionar.
  14. Selecione Adicionar atribuição de função.
    • Para a função, procure e selecione a função personalizada que você acabou de criar.
    • Para Atribuir acesso a, deixe o valor padrão (usuário, grupo ou entidade de serviço).
    • Para Selecionar, localize e escolha o aplicativo empresarial que você registrou.
    • Clique em Salvar para aplicar a atribuição de função.

Etapa 3: Adicione as credenciais e importe a assinatura para a central de dados

Por fim, você fornecerá as credenciais do aplicativo ao Lucid para validar a conexão.

  1. Retorne ao guia Lucid que você deixou aberto anteriormente.
    • Se seu aplicativo foi criado no Azure Government, atualize o “Tipo de aplicativo do AD” para “Aplicativo do Azure Government”. 
  2. Insira um nome de exibição para a credencial para que você possa identificá-la mais tarde. Isso irá para o campo “Nome de exibição do aplicativo AD”.
  3. Clique em Avançar.
  4. Marque a caixa para a(s) assinatura(s) que deseja importar.
  5. Clique em Avançar.
    azure_escolher_assinaturas_para_importar_página
  6. Selecione os tipos de recursos que você deseja importar.
    • Ao importar a assinatura para o centro de dados Lucid , você tem a opção de omitir tipos de recursos ou metadados escolhidos da importação. Isso lhe dá a capacidade de visualizar apenas os tipos de recursos nos quais você está interessado e, em alguns casos, pode aumentar a velocidade da importação. Os tipos de recursos e metadados desmarcados não serão importados ou visualizados em um diagrama. 
    • Para assinatura com um grande número de recursos, consulte Otimizar o desempenho no Lucidscale para melhorar sua experiência com o produto.
    • Para credenciais com mais de 1 assinatura, a configuração para metadados e tipos de recursos omitidos será aplicada a todas as assinaturas listadas na seção “Resumo da importação”.
  7. (Opcional) Personalize o nome de cada assinatura do Azure. Além disso, você pode adicionar texto de prefixo a todas as assinaturas listadas.
    página_de_configuração_de_importação_de_anúncios_do_azure
  8. Clique em Importar assinatura do Azure.

Carregamento de arquivo

Para importar a infraestrutura do Azure por meio de um upload de arquivo JSON, siga estas etapas:

  1. Na página inicial do Lucid, clique em Central de dados no menu de navegação à esquerda.
  2. Selecione Importar dados do Azure.
  3. Selecione Upload de arquivo.
  4. Selecione Aplicativo Global do Azure ou Aplicativo do Azure Governamental, dependendo de onde sua instância do Azure reside. Deixe este guia aberto para que você possa retornar a ele mais tarde.
  5. Clique em Baixar requirements.txt e Baixar script
  6. Configure sua CLI do Azure usando o arquivo requirements.txt e as instruções listadas no início do arquivo azurecliscript.py .
    1. Para obter mais instruções de configuração, consulte a seção Descrição do script de upload de arquivo do Azure abaixo.
  7. Execute o script Python na sua CLI do Azure. Um arquivo azure.json será gerado. 
  8. Na guia central de dados Lucid , selecione Escolher arquivo e carregue o arquivo azure.json
  9. Clique em Avançar.
  10. Forneça um nome de alias para cada assinatura que você deseja importar.
  11. Selecione Importar assinatura do Azure.

Descrição do script de upload de arquivo do Azure 

O script de importação fornecido pela Lucid, azurecliscript.py, Utiliza a CLI do Azure e o SDK do Azure para Python para coletar a configuração dos seus recursos do Azure. É necessário autenticar corretamente e selecionar uma assinatura específica.

O script usa AzureCliCredential para autenticação, contando com sua sessão ativa do Azure CLI estabelecida com az login. Suas credenciais do az login concedem acesso ao seu locatário do Microsoft Entra ID (Active Directory).

  • Se você estiver recuperando dados do Azure Government Cloud, primeiro defina o ambiente de nuvem: az cloud set --name AzureUSGovernment.
  • Caso contrário, para o Global Azure, certifique-se de que o ambiente de nuvem esteja definido como AzureCloud: az cloud set --name AzureCloud.

Para obter documentação detalhada sobre como gerenciar a assinatura e a autenticação do Azure com a CLI do Azure, consulte a documentação do Azure em Gerenciar a assinatura do Azure com a CLI do Azure e Entrar com a CLI do Azure.

Requisitos:

  • Python: Versões 3.0-3.9. Certifique-se de que "Adicionar Python ao PATH" esteja selecionado durante a instalação.
  • CLI do Azure: Instalado e configurado.
  • Pacotes do SDK do Azure: o script requer pacotes específicos do SDK do Azure (por exemplo, azure.mgmt.compute, azure.mgmt.network, etc). Eles são instalados executando pip3 install -r requirements.txt após baixar requirements.txt do data central.

Parâmetros:

  • -s, assinatura [OBRIGATÓRIO] 
    • Especifica uma ou mais IDs de assinatura do Azure das quais importar recursos. Esta opção pode ser repetida para importar de várias assinaturas dentro da sua sessão autenticada do Azure CLI.
  • -o, --output
    • Especifica o nome do arquivo para o JSON de saída gerado. Se não for especificado, o nome de arquivo padrão azure.json será usado.
  • -c, --contagem
    • Gera um arquivo JSON chamado count.json contendo uma contagem de recursos. Quando esse sinalizador é usado, o arquivo JSON gerado não é adequado para importações do Lucid.

Exemplo:

  • Execute o script python3 azurecliscript.py --assinatura "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" "yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy" --output my_azure_data.json
  • O comando acima executa o script e gera um arquivo JSON chamado my_azure_data.json para recursos que residem na assinatura do Azure especificada.

    Utilize o Data Central para gerenciar dados e credenciais da infraestrutura do Azure.

    Assinaturas importadas

    Após importar os dados de assinatura do Azure, eles serão listados como uma fonte de dados com o nome da assinatura especificado na seção "Azure: Assinatura importada" da Central de Dados. Nessa seção, você também pode clicar em + Nova assinatura para importar uma nova assinatura para a Central de Dados.

    As assinaturas listadas nesta seção são fontes de dados que podem ser usadas para criar um novo documento Lucidscale. As fontes de dados (“assinatura”) contêm os metadados da assinatura do Azure usados para criar o documento Lucidscale. O campo “Última atualização” indica quando sua fonte de dados foi atualizada pela última vez para refletir quaisquer atualizações em sua assinatura do Azure conectada.

    azure_data_hub_overview_showing_all_subscription_options.png

    O inventário na nuvem de cada assinatura pode ser visualizado no lado direito após selecionar uma assinatura na lista. Este inventário permite visualizar a quantidade total de cada tipo de recurso que foi importado antes da criação de um documento. Você também pode baixar um arquivo CSV para importações com credenciais. Este arquivo contém uma lista de recursos e a contagem diretamente do banco de dados central, clicando em "Baixar CSV".

    O inventário lista todos os recursos que podem ser acessados pelas permissões de função atribuídas ao seu aplicativo AD. Se você optar por “Usar uma função somente leitura para todos os recursos”, todos os recursos em sua assinatura que são acessíveis pela Microsoft Azure função “Leitor” do serão renderizados no inventário. Se você criar uma função personalizada, somente os tipos de recursos especificados nas permissões de função atribuídas serão renderizados no inventário.

    Clique no menu de três pontos renderizado em uma assinatura para acessar as seguintes opções possíveis: 

    • A criação de um novo documento inicia a renderização da infraestrutura do Azure associada à assinatura como um diagrama no espaço de trabalho do novo documento. Um documento será gerado em segundo plano na sua página inicial da Lucid e você será notificado assim que a renderização for concluída por meio do modal de status que aparece no canto inferior direito da página.
    • A atualização da assinatura do Azure e o agendamento de atualizações permitem que você atualize manual ou automaticamente os dados da assinatura do Azure importados para o data central, refletindo quaisquer alterações na assinatura do Azure conectada. Novos documentos criados a partir da assinatura após a atualização refletirão essas alterações. 

    Saiba mais: as fontes de dados em nuvem importadas têm atualizações agendadas ativadas automaticamente. Você pode ajustar isso a qualquer momento a partir da central de dados. Consulte nosso artigoAtualizar e sincronizar dados no Lucidscale para saber mais.

    • A opção "Editar recursos"permite editar os recursos incluídos em cada conjunto de dados. Selecionar esta opção abrirá uma janela modal na qual você poderá adicionar ou remover recursos dos seus conjuntos de dados existentes. Ao concluir a seleção, clique em "Salvar e atualizar assinatura". Isso garantirá que o conjunto de dados seja atualizado e que os documentos que fazem referência a ele sejam atualizados com as informações mais recentes.
      how_to_edit_azure_resources_in_lucidscale.png
    • Renomear assinatura permite alterar o nome do conjunto de dados selecionado.
    • A opção "Excluir assinatura" remove a assinatura importada do banco de dados central do Lucid . Qualquer documento criado a partir dessa assinatura perderá a capacidade de atualizar dados do Azure. Você pode importar a mesma assinatura do Azure mais de uma vez — cada importação cria uma fonte de dados independente. Não é necessário excluir uma assinatura existente antes de importá-la novamente.

    Observação: as opções exibidas acima variam dependendo do método de importação usado para uma assinatura. A opçãode atualização está disponível apenas com a importação do aplicativo AD. As importações CLI não suportam esta opção. 

    Credenciais salvas

    azure_saved_credentials_in_the_lucidscale_data_hub.png

    Na páginaCredenciais Salvas do Data Central , você encontra todos os aplicativos do Active Directory que podem ser usados para importar uma assinatura do Azure para o Data Central. Nessa página, clique em + Novo aplicativo do Active Directory para adicionar um novo conjunto de credenciais que pode ser usado para importar uma assinatura do Azure.  

    Para compartilhar os aplicativos AD que você criou com outros usuários, clique no menu de três pontos renderizado em um aplicativo AD. 

    A partir daqui, você tem duas opções possíveis: 

    • Compartilhar credencial abre uma janela que permite compartilhar um aplicativo do Azure AD que você criou com outro usuário da sua conta Lucid , especificando o endereço de e-mail dele. Conceder acesso ao aplicativo do Azure AD permite que ele importe as assinaturas do Azure associadas para o data central e crie documentos no Lucidscale. Depois que uma credencial for compartilhada com outro usuário, você pode revogar o acesso dele à credencial clicando no X ao lado do endereço de e-mail dele na mesma janela.
    • A exclusão de credenciais remove seu aplicativo do Active Directory do repositório central de dados. Após a exclusão de uma credencial, todas as assinaturas importadas anteriormente com essa credencial, juntamente com os documentos criados a partir dessas assinaturas, perdem a capacidade de atualizar dados no Azure.  

    Saiba mais: Você só pode compartilhar credenciais no data center que você possui. Somente usuários do Lucidscale com uma licença de programa atribuída podem importar contas e criar documentos. Para mais detalhes, consulte nossa seção Gerenciar credenciais e fontes de dados. artigo. 

    Informações de segurança

    Aplicativo AD do Azure

    O aplicativo Entra ID (anteriormente Azure AD) é o método preferido do Azure para gerenciar identidades digitais para aplicativos externos e locais. 

    Esse método permite que o Lucidscale armazene com segurança credenciais que permitem que você importe e atualize facilmente seu diagrama. 

    Consulte estes recursos para obter mais informações:

    Acesso seguro e limitado 

    O Lucid solicita permissão de acesso limitado e somente leitura para o aplicativo Azure AD que você cria. As permissões são definidas na função personalizada que você vincula ao seu aplicativo. Uma função personalizada criada com essas permissões não pode alterar as configurações em sua arquitetura do Azure ou ler dados em seus bancos de dados. A Lucid usa apenas o aplicativo AD para ler os metadados estruturais de sua infraestrutura do Azure. O Lucid só lê as assinaturas às quais você nos concede acesso; você pode controlar isso limitando o escopo da função personalizada anexada ao aplicativo AD atribuído ao Lucidscale. 

    Alternativa de script de CLI

    Para revisar e controlar as ações que Lucid executa durante nossa varredura da infraestrutura do Azure, você pode baixar e usar nosso script Python fornecido em vez de criar um aplicativo do Azure AD. Nesse cenário, suas credenciais nunca serão repassadas para a Lucidscale, e você poderá revisar tanto o código que será executado em seu ambiente quanto os metadados resultantes antes de enviá-los para a Lucidscale. O JSON importado ficará acessível no centro de dados Lucid para ser usado na criação de documentos do Lucidscale.

    Armazenamento seguro de documento (documento)

    A Lucidscale armazena metadados importados do Azure e documentos gerados usando proteções padrão do setor para dados confidenciais. Os dados importados do Azure são incorporados ao documento da Lucidscale, permitindo que você controle o acesso a eles usando as permissões de compartilhamento padrão da Lucid . Para obter mais informações sobre como Lucid protege seu documento, consulte nossa página de Segurança de Conteúdo ou entre em contato com nossa equipe de vendas.

    Perguntas frequentes

    Como o Lucidscale obtém acesso ao nosso ambiente Azure? Qual é o nível de acesso do Lucidscale?

    O método recomendado do Lucidscale e do Azure é por meio de um aplicativo do Azure AD. Fornecemos uma política que nos dá acesso "descrever e listar" ao seu ambiente para que possamos obter um inventário de recursos.

    Também temos um método usando um script python que você pode executar por meio da interface de linha de comando (CLI) que gera um arquivo JSON. Os usuários podem fazer upload desse arquivo JSON para o Lucidscale e não preencher nenhuma informação de credencial no Lucidscale.

    Quais APIs o Lucidscale acessa?

    Usamos principalmente descrever e listar endpoints de API.

    Posso escolher quais metadados (os campos e valores mostrados no painel Dados) serão importados? Se não, quais metadados são importados?

    Não, atualmente você não pode escolher quais metadados serão importados. No entanto, estamos procurando criar alguma capacidade para fazer isso no futuro. Todos os metadados de uma chamada de API de descrição são importados.

    Dar feedback sobre este artigo

    Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

    Encontrou o que procurava?

    Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.