Importar e gerenciar Microsoft Azure dados de infraestrutura no Lucid Data Central

Escrito por:  Shanna S
Ultima atualização:  

Lucid's Data Central pode ser usado para importar dados de infraestrutura em nuvem de Microsoft Azure e gerar diagramas a partir desses dados em um documento Lucidchart .

Esse recurso está disponível para contas da Extensão Nuvem. Entre em contato com o setor de vendas para comprar a Extensão Nuvem para sua conta Corporativo. 

Observe: Importar Microsoft Azure arquitetura de nuvem

Ambientes, recursos e linhas do Azure com suporte

Para uma lista abrangente dos ambientes, recursos e linhas suportados de Microsoft Azure disponíveis em Lucid consulte nosso artigo sobre ambientes, recursos e linhas de Microsoft Azure suportados .

Importar infraestrutura do Azure

Você pode importar seus dados de infraestrutura de nuvem do Azure usando um dos dois métodos a seguir:

  • Acesso confiável: este método usa um único aplicativo Enterprise (antigo Azure AD), que pode ser atribuído a um (ou mais) grupos de gerenciamento do Azure ou a uma (ou mais) assinaturas individuais do Azure. As permissões de importação são concedidas por meio de uma função somente leitura atribuída a este aplicativo.
  • Upload de arquivo: este método usa um script Python fornecido pelo Lucid em um terminal CLI do Azure configurado para gerar um arquivo JSON dos seus dados de infraestrutura para upload manual.

Confira a tabela a seguir para obter detalhes sobre cada método e determinar qual é o melhor para seu caso de uso.

Método de importação Descrição Escopo Tipos de suporte de recursos*
 
atualização de dados
Acesso confiável: grupo de gerenciamento Forneça um único aplicativo corporativo com uma atribuição de função do IAM para um ou mais grupos de gerenciamento. Gerencie centralmente importações para várias assinaturas do Azure dentro de um grupo de gerenciamento por meio de uma única credencial.

(1) e (2)

 

Automático e Manual
Acesso confiável: assinatura individual Forneça um único aplicativo corporativo com uma atribuição de função do IAM para uma ou mais assinaturas. Registre uma credencial para uma ou mais assinaturas individuais do Azure. (1) e (2) Automático e Manual
Carregamento de arquivo Execute um script Python fornecido pelo Lucid em um terminal CLI do Azure configurado e carregue o arquivo JSON gerado no Lucid. Até 50 assinaturas por arquivo JSON. (1) apenas

Manual

Atualize os dados carregando um arquivo JSON recém-gerado.

*Tipo de recurso 1 (recursos mapeados): Todos os recursos listados na seção Recursos suportados acima. Tipo de recurso 2 (recursos não mapeados): Uma ampla variedade de recursos que você pode inserir manualmente em seu documento ou acessar por meio do Inventário na Nuvem, no repositório central de dados.
**A atualização automática da fonte de dados pode ser configurada pelo usuário para ocorrer em uma programação recorrente (diária, semanal, mensal ou anual) por meio da central de dados. A atualização manual é realizada com um único clique na central de dados.**

Lucid salva credenciais de acesso confiáveis para que você possa atualizar seus dados ou iniciar novas importações sem precisar inserir suas informações novamente. Essa capacidade de armazenamento permite que Lucid realize a atualização automática de dados. As credenciais podem ser excluídas através do guia de credenciais do Azure Data Central.

Se você está trabalhando com um ambiente muito grande, use as informações no artigo Otimizar o desempenho da visualização em nuvem Lucidchart para reduzir a quantidade de dados que está importando, ou diminuir o número de chamadas de API Lucid faz para Microsoft Azure. Depois que cada importação terminar, você pode começar uma nova importação.

Importar via acesso confiável

Este método fornece acesso seguro e contínuo registrando um aplicativo corporativo com permissões somente leitura. Com acesso confiável, Lucid salva suas credenciais, permitindo que você execute atualizações de dados manuais e automáticas agendadas.

Etapa 1: criar e registrar um aplicativo empresarial no Azure

Primeiro, você criará e registrará o aplicativo no seu portal do Azure. Este aplicativo atuará como o principal serviço que o Lucid usa para autenticação.

  1. Navegue até a página inicial da Lucid.
  2. Clique em Central de dados na parte inferior do menu de navegação no lado esquerdo da página.
  3. Na lista de provedores no centro de dados, clique em Azure
  4. Selecione Importar dados do Azure.
  5. Selecione Acesso confiável.
    seleção_do_método_de_importação_do_azure
     
  6. No escopo da credencial, escolha "grupo de gerenciamento" ou "assinatura individual". Se você já registrou uma credencial, você será direcionado primeiro para a página de seleção de credenciais.
  7. Clique em Registrar uma nova credencial no topo desta página.
  8. Depois de selecionar o escopo da credencial, selecione Registrar aplicativo do AD. Isso o direcionará para uma nova guia com a página de registro do aplicativo no Azure (se você já estiver conectado ao Azure). Deixe a interface gráfica do navegador Lucid aberta. 
    • Para ambientes no Azure Government, selecione o link diretamente abaixo dele.
      botão_de_registro_do_aplicativo_azure
  9. Na página de registro no Azure, adicione um nome para o aplicativo e mantenha as configurações padrão para todos os campos restantes.
  10. Clique em Registrar para concluir o registro do seu aplicativo empresarial.
  11. Acesse Registros de aplicativos no Microsoft Entra ID e selecione o aplicativo que você acabou de registrar.
  12. Em Propriedades, copie o “ID do aplicativo (cliente)” clicando no ícone copiar para a área de transferência.
    • De volta à sua guia Lucid , cole este valor no campo “ID do aplicativo (cliente)”.
    • Repita este processo para o “ID do diretório (locatário)”.
      campos_de_aplicação_de_anúncios_do_azul
  13. Na guia Azure, selecione Gerenciar no menu de navegação à esquerda.
  14. Selecione Certificados e segredos
  15. Clique em + Novo segredo do cliente.
  16. Forneça uma descrição, selecione um período de expiração e clique em Adicionar
  17. Copie o valor do novo segredo imediatamente, pois esse valor só é exibido uma vez. De volta à sua guia Lucid , cole este valor no campo “Valor secreto do cliente” da Etapa 3. 

Nota: Microsoft Azure exige um período de validade para segredos do cliente. Quando o segredo do cliente expira, Lucid não pode importar nem atualizar seus dados Microsoft Azure . Você pode definir essa validade para até dois anos, embora Microsoft Azure recomende seis meses. Para continuar com as importações após o vencimento, você precisará gerar um novo cliente secreto no Microsoft Azure e então atualizar a credencial no seu Lucid Data Central com o novo valor.

Etapa 2: atribuir uma função ao aplicativo corporativo

Depois de criar o aplicativo, você deve conceder permissões para ler os metadados do seu ambiente do Azure. Você tem duas opções: atribuir uma função interna somente leitura (recomendado) ou criar uma função personalizada com permissões mínimas necessárias. Essas duas opções estão listadas na Etapa 2: “Atribuir uma função ao aplicativo AD”. 

funções_do_aplicativo_de_anúncio_do_azul

Opção A: usar uma função somente leitura para todos os recursos (recomendado)

A Lucid recomenda usar a função interna do Azure para acesso somente leitura, pois novos recursos do Azure são adicionados automaticamente e ficam disponíveis para importações do Lucid. Essa abordagem concede ao aplicativo acesso somente leitura a todos os recursos dentro do escopo especificado (um Grupo de Gerenciamento ou uma assinatura específica).

  1. No portal do Azure, navegue até a assinatura ou Grupo de Gerenciamento que você deseja importar.
  2. Selecione Controle de acesso (IAM) no menu de navegação.
  3. Clique em + Adicionar.
  4. Selecione Adicionar atribuição de função.
  5. Na guia Função , procure e selecione a função Leitor integrada.
  6. Navegue até a guia Membros .
  7. Clique em + Selecionar membros e procure o nome do aplicativo empresarial que você registrou anteriormente.
  8. Selecione o aplicativo.
  9. Clique em Salvar.
  10. Clique em Revisar + criar para concluir a atribuição de função.

Opção B: Criar e atribuir uma função personalizada

Nessa abordagem, você cria uma função com as permissões mínimas exatas necessárias para uma importação.

  1. Na sua guia Lucid , vá para a etapa 2 e selecione a opção “Função personalizada”.
  2. Clique em Baixar arquivo JSON para salvar o arquivo de permissões de linha de base da função.
  3. No portal do Azure, navegue até a assinatura ou Grupo de Gerenciamento que você deseja importar.
  4. Vá para Controle de acesso (IAM).
  5. Selecione + Adicionar > Adicionar função personalizada.
  6. Ao lado da permissão Baseline.
  7. Selecione Iniciar do JSON e carregue o arquivo que você baixou do Lucid.
  8. Dê à função um nome descritivo de função personalizada, como Lucid Minimum Read Access.
  9. Na guia Escopos atribuíveis , verifique se sua assinatura de destino ou Grupo de gerenciamento está listado. Caso contrário, selecione + Adicionar escopos atribuíveis. 
    • Para importações de nível de agrupamento de gerenciamento, defina o tipo Acesse "Grupo de gestão" e selecione cada grupo que deseja importar. 
    • Para importações de assinatura individual nível, defina o tipo Vá em "assinatura" e selecione cada assinatura que você gostaria de importar. 
  10. Clique em Revisar + criar.
  11. Selecione Criar para finalizar a função personalizada.
  12. Nas configurações de Controle de acesso (IAM) da sua assinatura ou Grupo de gerenciamento.
  13. Clique em + Adicionar.
  14. Selecione Adicionar atribuição de função.
    • Para a função, procure e selecione a função personalizada que você acabou de criar.
    • Para Atribuir acesso a, deixe o valor padrão (usuário, grupo ou entidade de serviço).
    • Para Selecionar, localize e escolha o aplicativo empresarial que você registrou.
    • Clique em Salvar para aplicar a atribuição de função.

Etapa 3: Adicione as credenciais e importe a assinatura para a central de dados

Por fim, você fornecerá as credenciais do aplicativo ao Lucid para validar a conexão.

  1. Retorne ao guia Lucid que você deixou aberto anteriormente.
    • Se seu aplicativo foi criado no Azure Government, atualize o “Tipo de aplicativo do AD” para “Aplicativo do Azure Government”. 
  2. Insira um nome de exibição para a credencial para que você possa identificá-la mais tarde. Isso irá para o campo “Nome de exibição do aplicativo AD”.
  3. Clique em Avançar.
  4. Marque a caixa para a(s) assinatura(s) que deseja importar.
  5. Clique em Avançar.
    azure_escolher_assinaturas_para_importar_página
  6. Selecione os tipos de recursos que você deseja importar.
    • Ao importar Assinatura para o Lucid Data Central, você tem a opção de omitir os tipos de recursos ou metadados escolhidos da importação. Isso permite visualizar apenas os tipos de recursos que lhe interessam e, em alguns casos, pode aumentar a velocidade da importação. Tipos de recursos e metadados desselecionados não serão importados nem visualizados em um diagrama. 
    • Para assinatura com um grande número de recursos, consulte Otimizar o desempenho no Lucidscale para melhorar sua experiência com o produto.
    • Para credenciais com mais de 1 assinatura, a configuração para metadados e tipos de recursos omitidos será aplicada a todas as assinaturas listadas na seção “Resumo da importação”.
  7. (Opcional) Personalize o nome de cada assinatura do Azure. Além disso, você pode adicionar texto de prefixo a todas as assinaturas listadas.
    página_de_configuração_de_importação_de_anúncios_do_azure
  8. Clique em Importar assinatura do Azure.

Carregamento de arquivo

Para importar a infraestrutura do Azure por meio de um upload de arquivo JSON, siga estas etapas:

  1. Na página inicial do Lucid, clique em Central de dados no menu de navegação à esquerda.
  2. Selecione Importar dados do Azure.
  3. Selecione Upload de arquivo.
  4. Selecione Aplicativo Global do Azure ou Aplicativo do Azure Governamental, dependendo de onde sua instância do Azure reside. Deixe este guia aberto para que você possa retornar a ele mais tarde.
  5. Clique em Baixar requirements.txt e Baixar script
  6. Configure sua CLI do Azure usando o arquivo requirements.txt e as instruções listadas no início do arquivo azurecliscript.py .
    • Para obter mais instruções de configuração, consulte a seção Descrição do script de upload de arquivo do Azure abaixo.
  7. Execute o script Python na sua CLI do Azure. Um arquivo azure.json será gerado. 
  8. Na guia Lucid Data Central, selecione Choose file e faça o upload do arquivoMicrosoft Azure.json
  9. Clique em Avançar.
  10. Forneça um nome de alias para cada assinatura que você deseja importar.
  11. Selecione Importar assinatura do Azure.

Descrição do script de upload de arquivo do Azure 

O script de importação fornecido pela Lucid, azurecliscript.py, Utiliza a CLI do Azure e o SDK do Azure para Python para coletar a configuração dos seus recursos do Azure. É necessário autenticar corretamente e selecionar uma assinatura específica.

O script usa AzureCliCredential para autenticação, contando com sua sessão ativa do Azure CLI estabelecida com az login. Suas credenciais do az login concedem acesso ao seu locatário do Microsoft Entra ID (Active Directory).

  • Se você estiver recuperando dados do Azure Government Cloud, primeiro defina o ambiente de nuvem: az cloud set --name AzureUSGovernment.
  • Caso contrário, para o Global Azure, certifique-se de que o ambiente de nuvem esteja definido como AzureCloud: az cloud set --name AzureCloud.

Para obter documentação detalhada sobre como gerenciar a assinatura e a autenticação do Azure com a CLI do Azure, consulte a documentação do Azure em Gerenciar a assinatura do Azure com a CLI do Azure e Entrar com a CLI do Azure.

Requisitos:

  • Python: Versões 3.0-3.9. Certifique-se de que "Adicionar Python ao PATH" esteja selecionado durante a instalação.
  • CLI do Azure: Instalado e configurado.
  • Pacotes do SDK do Azure: o script requer pacotes específicos do SDK do Azure (por exemplo, azure.mgmt.compute, azure.mgmt.network, etc). Eles são instalados executando pip3 install -r requirements.txt após baixar requirements.txt do data central.

Parâmetros:

  • -s, assinatura [OBRIGATÓRIO] 
    • Especifica uma ou mais IDs de assinatura do Azure das quais importar recursos. Esta opção pode ser repetida para importar de várias assinaturas dentro da sua sessão autenticada do Azure CLI.
  • -o, --output
    • Especifica o nome do arquivo para o JSON de saída gerado. Se não for especificado, o nome de arquivo padrão azure.json será usado.
  • -c, --contagem
    • Gera um arquivo JSON chamado count.json contendo uma contagem de recursos. Quando esse sinalizador é usado, o arquivo JSON gerado não é adequado para importações do Lucid.

Exemplo:

  • Execute o script python3 azurecliscript.py --assinatura "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" "yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy" --output my_azure_data.json
  • O comando acima executa o script e gera um arquivo JSON chamado my_azure_data.json para recursos que residem na assinatura do Azure especificada.

    Utilize o Data Central para gerenciar dados e credenciais da infraestrutura do Azure.

    Assinaturas importadas

    Após importar os dados de assinatura do Azure, eles serão listados como uma fonte de dados com o nome da assinatura especificado na seção "Azure: Assinatura importada" da Central de Dados. Nessa seção, você também pode clicar em + Nova assinatura para importar uma nova assinatura para a Central de Dados.

    Assinatura listadas nesta seção são fontes de dados que podem ser usadas para criar novos documentos Lucidchart . As fontes de dados ("assinatura") contêm os metadados Microsoft Azure assinatura usados para criar Lucidchart documento. O campo "Última atualização" indica quando sua fonte de dados foi atualizada pela última vez para considerar quaisquer atualizações no seu Microsoft Azure conectado assinatura.

    azure_data_hub_overview_showing_all_subscription_options.png

    O inventário na nuvem de cada assinatura pode ser visualizado no lado direito após selecionar uma assinatura na lista. Este inventário permite visualizar a quantidade total de cada tipo de recurso que foi importado antes da criação de um documento. Você também pode baixar um arquivo CSV para importações com credenciais. Este arquivo contém uma lista de recursos e a contagem diretamente do banco de dados central, clicando em "Baixar CSV".

    O inventário lista todos os recursos que podem ser acessados pelas permissões de função atribuídas ao seu aplicativo AD. Se você optar por “Usar uma função somente leitura para todos os recursos”, todos os recursos em sua assinatura que são acessíveis pela Microsoft Azure função “Leitor” do serão renderizados no inventário. Se você criar uma função personalizada, somente os tipos de recursos especificados nas permissões de função atribuídas serão renderizados no inventário.

    Clique no menu de três pontos renderizado em uma assinatura para acessar as seguintes opções possíveis: 

    • A criação de um novo documento inicia a renderização da infraestrutura do Azure associada à assinatura como um diagrama no espaço de trabalho do novo documento. Um documento será gerado em segundo plano na sua página inicial da Lucid e você será notificado assim que a renderização for concluída por meio do modal de status que aparece no canto inferior direito da página.
    • Atualizar assinatura a partir de Microsoft Azure e Atualização de Agendamento permitem que você atualize manual ou automaticamente os dados de assinatura Microsoft Azure importados para a central de dados para refletir quaisquer alterações na Microsoft Azure assinatura conectada. Novos documentos criados a partir da assinatura após a atualização refletirão quaisquer mudanças na conexão Microsoft Azure assinatura. 

    Saiba mais: as fontes de dados em nuvem importadas têm atualizações agendadas ativadas automaticamente. Você pode ajustar isso a qualquer momento a partir da central de dados. Consultenosso artigoAtualizar e sincronizar dados de nuvem no Lucidpara saber mais.

    • A opção "Editar recursos"permite editar os recursos incluídos em cada conjunto de dados. Selecionar esta opção abrirá uma janela modal na qual você poderá adicionar ou remover recursos dos seus conjuntos de dados existentes. Ao concluir a seleção, clique em "Salvar e atualizar assinatura". Isso garantirá que o conjunto de dados seja atualizado e que os documentos que fazem referência a ele sejam atualizados com as informações mais recentes.
      how_to_edit_azure_resources_in_lucidscale.png
    • Renomear assinatura permite alterar o nome do conjunto de dados selecionado.
    • Excluir assinatura remove a assinatura importada do Lucid Data Central. Qualquer documento criado a partir dessa assinatura perderá a capacidade de atualizar dados de Microsoft Azure. Você pode importar o mesmo Microsoft Azure assinatura mais de uma vez — cada um cria uma fonte de dados independente. Excluir uma assinatura existente não é obrigatório antes de reimportá-la.

    Observação: as opções exibidas acima variam dependendo do método de importação usado para uma assinatura. A opçãode atualização está disponível apenas com a importação do aplicativo AD. As importações CLI não suportam esta opção. 

    Credenciais salvas

    azure_saved_credentials_in_the_lucidscale_data_hub.png

    A páginade Credenciais Salvas no centro de dados é onde você pode encontrar todos os aplicativos de AD que você pode usar para importar Microsoft Azure assinatura para o centro de dados. A partir desta página, clique + Novo aplicativo AD para adicionar um novo conjunto de credenciais que podem ser usadas para importar um Microsoft Azure assinatura.  

    Para compartilhar os aplicativos AD que você criou com outros usuários, clique no menu de três pontos renderizado em um aplicativo AD. 

    A partir daqui, você tem duas opções possíveis: 

    • Compartilhar credencial abre um modal que permite compartilhar um aplicativo de AD que você criou com outro usuário na sua conta da Lucid especificando o endereço de e-mail dele. Conceder a eles acesso ao aplicativo AD permite que importem o(s) assinatura(s) associado Microsoft Azure (s) para a central de dados e criem Lucidchart documento. Depois que uma credencial foi compartilhada com outro usuário, você pode revogar o acesso dele clicando no X ao lado do endereço de e-mail dele no mesmo modal.
    • Excluir credenciais remove seu aplicativo de AD do centro de dados. Após a exclusão de uma credencial, toda assinatura previamente importada com essa credencial, junto com documentos criados a partir dessas assinaturas, perdem a capacidade de atualizar dados de Microsoft Azure.  

    Saiba mais: Somente Lucid usuário licenciado em contas da Extensão Nuvem pode importar assinatura e criar documentos na nuvem. Para mais detalhes, confira nosso artigoGerenciar credenciais e fontes de dados. 

    Informações de segurança

    Aplicativo AD do Azure

    O aplicativo Entra ID (anteriormente Azure AD) é o método preferido do Azure para gerenciar identidades digitais para aplicativos externos e locais. 

    Esse método permite que o Lucid armazene credenciais de forma segura, permitindo importar e atualizar facilmente seu diagrama. 

    Consulte estes recursos para obter mais informações:

    Acesso seguro e limitado 

    Lucid solicita permissão limitada e somente leitura para o aplicativo Microsoft Azure AD que você criar. As permissões são definidas dentro do papel personalizado que você vincula ao seu aplicativo. Um papel personalizado criado com essas permissões não pode alterar configurações na sua arquitetura Microsoft Azure nem ler dados na sua base de dados. Lucid usa apenas o aplicativo AD para ler os metadados estruturais da sua infraestrutura Microsoft Azure. Lucid apenas lê de assinatura que você nos concede acesso; você pode controlar isso limitando o escopo do papel personalizado associado ao aplicativo AD atribuído a Lucid.

    Alternativa de script de CLI

    Para revisar e controlar as ações Lucid realiza durante nossa varredura de infraestrutura Microsoft Azure, você pode baixar e usar nosso script Python fornecido em vez de criar um aplicativo Microsoft Azure AD. Nesse cenário, suas credenciais nunca serão passadas para Lucid, e você pode revisar tanto o código que será executado no seu ambiente quanto os metadados resultantes antes de enviar os metadados para Lucid. Seu JSON importado estará acessível no Lucid Data Central para ser usado na criação deLucidchart documento.

    Armazenamento seguro de documento (documento)

    Lucid armazena Microsoft Azure metadados importados e gera documentos usando proteções padrão da indústria para dados confidenciais. Os dados importados Microsoft Azure são incorporados como parte do documentoLucidchart , então você pode controlar o acesso aos dados usando as permissões padrão de compartilhamento da Lucid. Para informações adicionais sobre como Lucid protege seu documento, consulte nossa página de Segurança de Conteúdo ou entre em contato com nosso Equipe devendas.

    Perguntas frequentes

    Como Lucid acesso ao nosso ambiente Microsoft Azure ? Qual o nível de acesso do Lucid?

    O método recomendado por Lucid e Microsoft Azure é por meio de um aplicativo Microsoft Azure AD. Oferecemos uma política que nos dá acesso de "descrever e listar" ao seu ambiente para que possamos obter um inventário de recursos.

    Também temos um método usando um script em python que você pode rodar pela Interface Command linhas (CLI), que gera um arquivo JSON. O usuário pode então enviar esse arquivo JSON para Lucid sem preencher nenhuma informação de credencial noLucid.

    Quais APIs o Lucid acessa?

    Usamos principalmente descrever e listar endpoints de API.

    Posso escolher quais metadados (os campos e valores mostrados no painel Dados) serão importados? Se não, quais metadados são importados?

    Não, atualmente você não pode escolher quais metadados serão importados. No entanto, estamos procurando criar alguma capacidade para fazer isso no futuro. Todos os metadados de uma chamada de API de descrição são importados.

    Dar feedback sobre este artigo

    Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

    Encontrou o que procurava?

    Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.