Importera och hantera Azure-infrastrukturdata i Lucidscale

Skriven av:  Shanna S
Senast uppdaterad:  

Lucidscale låter dig importera molninfrastrukturdata från Azure och generera diagram från dessa data i ett Lucidscale-dokument.

Lucidscale är tillgängligt för Lucid Suite Enterprise -konton som ett tilläggsköp med molnacceleratorn. För att lära dig mer om molnacceleratorn, se vår översiktsartikelom Molnaccelerator.

Titta: Importera Microsoft Azure molnarkitektur

Azure-miljöer, resurser och linjer som stöds

En omfattande lista över de miljöer, resurser och linjer från Azure som stöds och som är tillgängliga i Lucidscale finns i vår artikel om Azure-miljöer, resurser och linjer som stöds .

Importera Azure-infrastruktur

Du kan importera dina data för Azure-molninfrastrukturen med någon av följande två metoder:

  • Betrodd åtkomst: Den här metoden använder ett enda Enterprise program (tidigare Azure AD), som kan tilldelas till en (eller flera) Azure-hanteringsgrupper eller till en (eller flera) enskilda Azure-prenumerationer. Importbehörigheter beviljas via en skrivskyddad roll som har tilldelats det här programmet.
  • Filuppladdning: Den här metoden använder ett Lucid-tillhandahållet Python-skript i en konfigurerad Azure CLI-terminal för att generera en JSON-fil med dina infrastrukturdata för manuell uppladdning.

Kolla in följande tabell för detaljer om varje metod och för att avgöra vilken som är bäst för ditt användningsfall.

Metod för import Beskrivning Omfattning Typer av resursstöd*
 
Uppdatering av data**
Betrodd åtkomst: hanteringsgrupp Ange ett enda Enterprise program med en IAM-rolltilldelning för en eller flera hanteringsgrupper. Hantera importer centralt för flera Azure-prenumerationer i en hanteringsgrupp via en enda autentiseringsuppgift.

(1) och (2)

 

Automatiskt och manuellt
Betrodd åtkomst: Enskilda prenumerationer Ange ett enda Enterprise program med en IAM-rolltilldelning för en eller flera prenumerationer. Registrera en autentiseringsuppgift för en eller flera enskilda Azure-prenumerationer. (1) och (2) Automatiskt och manuellt
Filuppladdning Kör ett Python-skript som tillhandahålls av Lucid i en konfigurerad Azure CLI-terminal och ladda sedan upp den genererade JSON-filen till Lucid. Upp till 50 prenumerationer per JSON-fil. (1) endast

Manual

Uppdatera data genom att ladda upp en nyligen genererad JSON-fil.

*Resurstyp 1 (mappade resurser): Alla resurser som anges i avsnittet Resurs som stöds ovan. Resurstyp 2 (omappade resurser): Ett brett utbud av resurser som du kan placera manuellt i dina dokument eller komma åt via Cloud Inventory i datahubben.
**Automatiska datakällsuppdateringar är tillgängliga för användare att ställa in på ett återkommande schema (dagligen, veckovis, månadsvis, årligen) via datahubben. Manuella uppdateringar utförs med ett enda klick i datahubben.

Lucid sparar betrodda åtkomstuppgifter så att du kan uppdatera dina data eller starta ny import utan att ange din information igen. Denna lagringsfunktion gör det möjligt för Lucid att utföra automatiska datauppdateringar. Autentiseringsuppgifter kan raderas via fliken Autentiseringsuppgifter för Azure Data Hub.

Om du arbetar med en mycket stor miljö använder du informationen i artikeln Optimera prestanda i Lucidscale för att minska mängden data du importerar, eller minska antalet API-anrop som Lucid gör till Azure. När varje import är klar kan du starta en ny import.

Importera via betrodd åtkomst

Den här metoden ger säker, kontinuerlig åtkomst genom att registrera ett Enterprise program med skrivskyddade behörigheter. Med betrodd åtkomst sparar Lucid dina inloggningsuppgifter, så att du kan utföra både manuella och schemalagda automatiska datauppdateringar.

Steg 1: Skapa och registrera ett företagsprogram i Azure

Först skapar och registrerar du programmet i Azure Portal. Denna applikation kommer att fungera som tjänstens huvudnamn som Lucid använder för att autentisera.

  1. Navigera till Lucids hemsida.
  2. Klicka på Datahubb längst ned i navigeringsmenyn till vänster på sidan.
  3. I listan providers i datahubben klickar du på Azure
  4. Välj Importera Azure-data.
  5. Välj Till förlitlig åtkomst.
    azure_import_method_selection
     
  6. Under omfång för autentiseringsuppgifter väljer du antingen "hanteringsgrupp" eller "Enskild prenumeration". Om du tidigare har registrerat en autentiseringsuppgift dirigeras du först till sidan för val av autentiseringsuppgifter.
  7. Klicka på Registrera en ny autentiseringsuppgift överst på den här sidan.
  8. När du har valt omfånget för autentiseringsuppgifter väljer du Registrera AD-program. Då dirigeras du till en ny flik med programregistreringssidan i Azure (om du redan är inloggad på Azure). Lämna Lucid-webbläsarfliken öppen. 
    • För miljöer i Azure Government väljer du länken direkt under den i stället.
      azure_application_registration_button
  9. På registreringssidan i Azure lägger du till ett namn för programmet och behåller standardinställningarna för alla återstående fält.
  10. Klicka på Registrera för att slutföra registreringen av din Enterprise Application.
  11. Gå till Appregistreringar i Microsoft Entra ID och välj det program som du nyss registrerade.
  12. Under Egenskaper kopierar du "Program-ID (klient)" genom att klicka på ikonen för att kopiera till Urklipp.
    • Tillbaka på din Lucid-flik klistrar du in det här värdet i fältet "Application (client) ID".
    • Upprepa den här processen för "Katalog-ID (klientorganisation)".
      azure_ad_application_fields
  13. På fliken Azure väljer du Hantera i den vänstra navigeringsmenyn.
  14. Välj Certifikat & hemligheter
  15. Klicka på + Ny klienthemlighet.
  16. Ange en beskrivning, välj en förfalloperiod och klicka på Lägg till
  17. Kopiera den nya hemlighetens värde omedelbart eftersom det här värdet bara visas en gång. Tillbaka på din Lucid-flik klistrar du in detta värde i steg 3:s fält "Klienthemlighetsvärde". 

Not: Azure kräver en förfalloperiod för klienthemligheter. När din klienthemlighet upphör att gälla kan Lucid inte importera eller uppdatera dina Azure-data. Du kan ange den här förfallotiden i upp till två år, även om Azure rekommenderar sex månader. Om du vill fortsätta med importer efter förfallodatumet måste du generera en ny klienthemlighet i Azure och sedan uppdatera autentiseringsuppgifterna i din Lucid-datahubb med det nya värdet.

Steg 2: Tilldela en roll till företagsprogrammet

När du har skapat programmet måste du ge det behörighet att läsa Azure-miljöns metadata. Du har två alternativ: att tilldela en inbyggd, skrivskyddad roll (rekommenderas) eller att skapa en anpassad roll med minsta nödvändiga behörighet. Dessa två alternativ visas under Steg 2: "Tilldela en roll till AD-programmet". 

azure_ad_application_roles

Alternativ A: Använd en skrivskyddad roll för alla resurser (rekommenderas)

Lucid rekommenderar att du använder Azures inbyggda roll för skrivskyddad åtkomst, eftersom nya Azure-resurser automatiskt läggs till och blir tillgängliga för Lucid-importer. Den här metoden ger programmet skrivskyddad åtkomst till alla resurser inom det angivna omfånget (antingen en hanteringsgrupp eller en specifik prenumeration).

  1. I Azure Portal navigerar du till den prenumeration eller hanteringsgrupp som du vill importera.
  2. Välj Åtkomstkontroll (IAM) på navigeringsmenyn.
  3. Klicka på + Lägg till.
  4. Välj Lägg till rolltilldelning.
  5. På fliken Roll söker du efter och väljer den inbyggda rollen Läsare .
  6. Navigera till fliken Medlemmar .
  7. Klicka på + Välj medlemmar och sök efter namnet på det Enterprise program som du registrerade tidigare.
  8. Välj programmet.
  9. Klicka på Spara.
  10. Klicka på Granska + skapa för att slutföra rolltilldelningen.

Alternativ B: Skapa och tilldela en anpassad roll

Med den här metoden skapar du en roll med de exakta minsta behörigheter som krävs för en import.

  1. På din Lucid-flik, gå till steg 2 och välj alternativet "Anpassad roll".
  2. Klicka på Ladda ned JSON-fil för att spara behörighetsfilen för rollbaslinjen.
  3. I Azure Portal navigerar du till den prenumeration eller hanteringsgrupp som du vill importera.
  4. Gå till Åtkomstkontroll (IAM).
  5. Välj + Lägg till > Lägg till anpassad roll.
  6. Bredvid Baslinjebehörighet.
  7. Välj Starta från JSON och ladda upp filen du laddade ner från Lucid.
  8. Ge rollen ett beskrivande anpassat rollnamn, till exempel Lucid Minimum Read Access.
  9. På fliken Tilldelningsbara omfång kontrollerar du att målprenumerationen eller hanteringsgruppen finns med i listan. Annars väljer du + Lägg till tilldelningsbara omfång. 
    • För import på hanteringsgruppnivå anger du typen till " Management Group " och markerar varje grupp du vill importera. 
    • För import av individuella prenumerationsnivåer, ange typen till "Prenumeration" och välj varje prenumeration du vill importera. 
  10. Klicka på Granska + skapa.
  11. Välj Skapa för att slutföra den anpassade rollen.
  12. I inställningarna för åtkomstkontroll (IAM) för din prenumeration eller hanteringsgrupp.
  13. Klicka på + Lägg till.
  14. Välj Lägg till rolltilldelning.
    • För Roll söker du efter och väljer den anpassade roll som du nyss skapade.
    • För Tilldela åtkomst till lämnar du standardvärdet (Användare, grupp eller tjänstens huvudnamn).
    • För Välj, hitta och välj det Enterprise program som du har registrerat.
    • Klicka på Spara för att tillämpa rolltilldelningen.

Steg 3: Lägg till referenser och importera prenumerationer till datahubben

Slutligen kommer du att tillhandahålla applikationsuppgifterna till Lucid för att validera anslutningen.

  1. Gå tillbaka till Lucid-fliken som du tidigare lämnade öppen.
    • Om ditt program har skapats i Azure Government uppdaterar du "AD Application Type" till "Azure Government application". 
  2. Ange ett visningsnamn för autentiseringsuppgifterna så att du kan identifiera dem senare. Detta kommer att gå i fältet "AD-applikationens visningsnamn".
  3. Klicka på Nästa.
  4. Markera rutorna för de prenumerationer som du vill importera.
  5. Klicka på Nästa.
    azure_choose_subscriptions_to_import_page
  6. Välj de resurstyper som du vill importera.
    • När du importerar prenumerationer till Lucid-datahubben har du möjlighet att utelämna valda resurstyper eller metadata från importen. Detta ger dig möjlighet att visualisera endast resurstyper som du är intresserad av och kan i vissa fall öka hastigheten på importen. Avmarkerade resurstyper och metadata kommer inte att importeras eller visualiseras i ett diagram. 
    • För prenumerationer med ett stort antal resurser, se Optimera prestanda i Lucidscale för att förbättra din produktupplevelse.
    • För autentiseringsuppgifter med fler än 1 prenumeration gäller konfigurationen för metadata och resurstyper som utelämnas för alla prenumerationer som anges i avsnittet "Importsammanfattning".
  7. (Valfritt) Anpassa namnet på varje Azure-prenumeration. Dessutom kan du lägga till prefixtext i alla prenumerationer i listan.
    azure_ad_import_config_page
  8. Klicka på Importera Azure-prenumerationer.

Filuppladdning

Följ dessa steg om du vill importera Azure-infrastruktur via en JSON-filuppladdning:

  1. På Lucids startsida klickar du på Datahubb i navigeringsmenyn till vänster.
  2. Välj Importera Azure-data.
  3. Välj Filuppladdning.
  4. Välj Global Azure Application eller Azure Government Application beroende på var din Azure-instans finns. Lämna den här fliken öppen så att du kan gå tillbaka till den senare.
  5. Klicka på Ladda ned requirements.txt och Ladda ned skript
  6. Konfigurera Azure CLI med hjälp av requirements.txt-filen och anvisningarna i början av azurecliscript.py-filen .
    1. Mer konfigurationsinstruktioner finns i avsnittet Beskrivning av skript för Azure-filuppladdning nedan.
  7. Kör Python-skriptet i ditt Azure CLI. En azure.json fil kommer att genereras. 
  8. På fliken Lucid data hub väljer du Välj fil och laddar upp den azure.json filen. 
  9. Klicka på Nästa.
  10. Ange ett aliasnamn för varje prenumeration som du vill importera.
  11. Välj Importera Azure-prenumerationer.

Beskrivning av skript för uppladdning av Azure-fil 

Det Lucid-tillhandahållna importskriptet, azurecliscript.py, använder Azure CLI och Azure SDK för Python för att samla in din Azure-resurskonfiguration. Det kräver korrekt autentisering och specifikt prenumerationsval.

Skriptet använder AzureCliCredential för autentisering och förlitar sig på din aktiva Azure CLI-session som upprättats med az login. Dina autentiseringsuppgifter från az login grant access to your Microsoft Entra ID (Active Directory) tenant.

  • Om du hämtar data från Azure Government Cloud anger du först molnmiljön: az cloud set --name AzureUSGovernment.
  • Annars, för Global Azure, se till att molnmiljön är inställd på AzureCloud: az cloud set --name AzureCloud.

Detaljerad dokumentation om hur du hanterar Azure-prenumerationer och autentisering med Azure CLI finns i Azures dokumentation om hur du hanterar Azure-prenumerationer med Azure CLI och Logga in med Azure CLI.

Krav:

  • Pytonorm: Version 3.0-3.9. Se till att "Lägg till Python i PATH" är markerat under installationen.
  • Azure CLI: Installerad och konfigurerad.
  • Azure SDK-paket: Skriptet kräver specifika Azure SDK-paket (t.ex. azure.mgmt.compute, azure.mgmt.network, och så vidare). Dessa installeras genom att köra pip3 install -r requirements.txt när du har laddat ned requirements.txt från datahubben.

Parametrar:

  • -s, --subscriptions [KRÄVS] 
    • Anger ett eller flera Azure-prenumerations-ID:t som resurser ska importeras från. Det här alternativet kan upprepas för att importera från flera prenumerationer i din autentiserade Azure CLI-session.
  • -o, --output
    • Anger filnamnet för den genererade JSON-utdatan. Om inget anges används standardfilnamnet azure.json .
  • -c, --count
    • Matar ut en JSON-fil med namnet count.json som innehåller antalet resurser. När den här flaggan används är den genererade JSON-filen inte lämplig för Lucid-importer.

Exempel:

  • Kör python3 azurecliscript.py --prenumerationer " xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx " " yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyy " --output my_azure_data.json
  • Kommandot ovan kör skriptet och genererar en JSON-fil med namnet my_azure_data.json för resurser som finns i de angivna Azure-prenumerationerna.

    Använd datahubben för att hantera Azure-infrastrukturdata och autentiseringsuppgifter

    Importerade prenumerationer

    När du har importerat Azure-prenumerationsdata visas de som en datakälla med det prenumerationsnamn du angav i avsnittet " Azure:Importerade prenumerationer " i datahubben. Från det här avsnittet kan du också klicka på + Ny prenumeration för att importera en ny prenumeration till data-hubben.

    Prenumerationer som listas i det här avsnittet är datakällor som kan användas för att skapa nya Lucidscale-dokument. Datakällor (”Prenumerationer”) innehåller de Azure-prenumerationsmetadata som används för att skapa Lucidscale-dokument. Fältet Senast uppdaterad anger när datakällan senast uppdaterades för att ta hänsyn till eventuella uppdateringar i din anslutna Azure-prenumeration.

    Vad är azure_data_hub_overview_showing_all_subscription_options.png

    Molninventeringen för varje prenumeration kan ses på höger sida efter att du har valt en prenumeration från listan. Med den här inventeringen kan du se en fullständig räkning av varje typ av resurs som har importerats innan du skapar ett dokument. Du kan också ladda ner en CSV för autentiserad import, den här filen innehåller en lista över resurser och räknas direkt från datahubben genom att klicka på Ladda ner CSV.

    Inventeringen visar alla resurser som kan nås av de rollbehörigheter som tilldelats ditt AD-program. Om du väljer att "Använd en skrivskyddad roll för alla resurser" kommer alla resurser i din prenumeration som är tillgängliga för Microsoft Azure:s roll "Läsare" att återges i inventeringen. Om du skapar en anpassad roll återges endast de resurstyper som anges i dina tilldelade rollbehörigheter i inventeringen.

    Klicka på trepunktsmenyn som återges på en prenumeration för att komma åt följande potentiella alternativ:

    • Skapa nytt dokument börjar rendera Azure-infrastrukturen som är associerad med prenumerationen som ett diagram i ett nytt dokuments arbetsyta. Ett dokument kommer att genereras i bakgrunden på din Lucid-hemsida och vi kommer att meddela dig när det har återgivits genom statusmodalen som visas längst ner till höger påsidan.
    • Uppdatera Prenumeration från Azure och Schemalägg uppdatering låter dig manuellt eller automatiskt uppdatera de Azure-prenumerationsdata som du har importerat till datahubben för att återspegla eventuella ändringar i den anslutna Azure-prenumerationen. Nya dokument som skapats från prenumerationen efter uppdateringen återspeglar eventuella ändringar i den anslutna Azure-prenumerationen. 

    Läs mer: Impor terade molndatakällor har automatiskt schemalagda uppdateringar aktiverade. Du kan justera detta när som helst från datahubben. Läsvår Uppdatera och synkronisera data i Lucidscale artikel för att lära dig mer.

    • Redigera resurser låter dig redigera resurserna som ingår i varje dataset. Om du väljer det här alternativet öppnas en modal där du kan lägga till eller ta bort resurser från dina befintliga datamängder. När du är klar med valet klickar du på Sparaoch uppdatera prenumeration. Detta kommer att säkerställa att datauppsättningen uppdateras och dokument som refererar till den datauppsättningen uppdateras till den senaste informationen.
      Vad är how_to_edit_azure_resources_in_lucidscale.png
    • Byt namn på prenumeration låter dig ändra namnet på den valda datasetet.
    • Ta bort prenumeration tar bort den importerade prenumerationen från Lucids datahubb. Alla dokument som skapas från den prenumerationen kommer att förlora möjligheten att uppdatera data från Azure. Du kan importera samma Azure-prenumeration mer än en gång — var och en skapar en oberoende datakälla. Du behöver inte ta bort en befintlig prenumeration innan du importerar den igen.

    Obs! Alternativen som visas ovan varierar beroende på vilken importmetod du har använt för en prenumeration. Uppdateringsalternativet är endast tillgängligt vid import av AD-program. CLI-import stöder inte detta alternativ .

    Sparade inloggningsuppgifter

    Vad är azure_saved_credentials_in_the_lucidscale_data_hub.png

    På sidan Sparade autentiseringsuppgifter i dat ahubben hittar du alla AD- program som du kan använda för att importera Azure-prenumerationer till datahubben. Från den här sidan klickar du på + Nytt AD-program för att lägga till en ny uppsättning autentiseringsuppgifter som kan användas för att importera en Azure-prenumeration.  

    Om du vill dela de AD-program som du har skapat med andra användare klickar du på trepunktsmenyn som återges i ett AD-program. 

    Härifrån har du två potentiella alternativ: 

    • Dela referenser öppnar en modal som låter dig dela ett AD-program som du skapade med en annan användare på ditt Lucid-konto genom att ange deras e-postadress. Genom att ge dem åtkomst till AD-programmet kan de importera de associerade Azure-prenumerationerna till datahubben och skapa Lucidscal e-dokument. När en referens har delats med en annan användare kan du återkalla deras åtkomst till referensen genom att klicka på X bredvid deras e-postadress i samma modal.
    • Ta bort autentiseringsuppgifter tar bort ditt AD-program från datahubben. När du har tagit bort en referens förlorar alla prenumerationer som tidigare importerats med den referensen, tillsammans med dokument som skapats från dessa prenumerationer, möjligheten att uppdatera data från Azure.  

    Läs mer: Du kan bara dela autentiseringsuppgifter i datahubben som du äger. Endast Lucidscale-användare som tilldelats en Creator-licens kan importera konton och skapa dokument. Mer information finns i artikeln Hantera referenser och datakällor . 

    Säkerhetsinformation

    Azure AD-program

    Entra ID-programmet (tidigare Azure AD) är den föredragna metoden från Azure för hantering av digitala identiteter för både externa och lokala program. 

    Med den här metoden kan Lucidscale säkert lagra referenser som gör att du enkelt kan importera och uppdatera ditt diagram. 

    Se dessa resurser för mer information:

    Säker, begränsad åtkomst 

    Lucid begär begränsad, skrivskyddad åtkomstbehörighet för Azure AD-programmet du skapar. Behörigheterna definieras inom den anpassade roll som du kopplar till ditt program. En anpassad roll som skapats med dessa behörigheter kan inte ändra inställningarna i din Azure-arkitektur eller läsa data i dina databaser. Lucid använder endast AD-programmet för att läsa de strukturella metadata för din Azure-infrastruktur. Lucid läser bara från prenumerationer som du ger oss tillgång till; du kan kontrollera det genom att begränsa omfattningen av den anpassade rollen som bifogas AD-applikationen som tilldelats Lucidscale. 

    CLI-skriptalternativ

    Om du vill granska och kontrollera de åtgärder som Lucid vidtar under vår Azure-infrastrukturgenomsökning kan du ladda ner och använda vårt medföljande Python-skript istället för att skapa ett Azure AD-program. I det här scenariot skickas dina referenser aldrig till Lucidscale, och du kan granska både koden som kommer att köras i din miljö och de resulterande metadata innan du laddar upp metadata till Lucidscale. Din importerade JSON kommer att vara tillgänglig i Lucid data hub för att använda för att skapa Lucidscale-dokument.

    Säker lagring av dokument (dokument)

    Lucidscale lagrar importerade metadata och genererade dokument från Azure med hjälp av branschstandardskydd för konfidentiella data. Importerade Azure-data är inbäddade som en del av Lucidscale-dokumentet, så att du kan kontrollera åtkomsten till informationen med hjälp av Lucids standarddelningsbehörigheter. För ytterligare information om hur Lucid skyddar dina dokument, se vår sida om innehållssäkerhet eller kontakta vårt säljteam.

    Vanliga frågor

    Hur får Lucidscale åtkomst till vår Azure-miljö? Vilken åtkomstnivå har Lucidscale?

    Den rekommenderade metoden från Lucidscale och Azure är via ett Azure AD-program. Vi tillhandahåller en policy som ger oss ”beskriva och lista” tillgång till din miljö så att vi kan få en inventering av resurser.

    Vi har också en metod som använder ett pythonskript som du kan köra via Command Line Interface (CLI) som genererar en JSON-fil. Användare kan sedan ladda upp den här JSON-filen till Lucidscale och inte fylla i någon referensinformation i Lucidscale.

    Vilka API:er har Lucidscale åtkomst till?

    Vi använder främst beskriva och lista API-slutpunkter.

    Kan jag välja vilka metadata (fälten och värdena som visas i datapanelen) som ska importeras? Om inte, vilka metadata importeras?

    Nej, du kan för närvarande inte välja vilka metadata som ska importeras. Vi vill dock skapa en viss förmåga att göra det i framtiden. Alla metadata från ett beskriv API-anrop importeras.

    Ge feedback på den här artikeln

    Har du feedback om den här artikeln? Berätta om din upplevelse här

    Hittade du det du letade efter?

    Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.