Lucids Data Hub kan användas för att importera molninfrastrukturdata från Azure och generera diagram från den informationen i ett Lucidchart-dokument.
Den här funktionen är tillgänglig för konton med Molnaccelerator. Kontakta säljavdelningen för att köpa molnacceleratorn till ditt Enterprise .
Titta: Importera Microsoft Azure molnarkitektur
Azure-miljöer, resurser och linjer som stöds
En omfattande lista över de miljöer, resurser och rader som stöds från Azure som är tillgängliga i Lucid finns i vår artikel om Azure-miljöer, resurser och rader som stöds .
Importera Azure-infrastruktur
Du kan importera dina data för Azure-molninfrastrukturen med någon av följande två metoder:
- Betrodd åtkomst: Den här metoden använder ett enda Enterprise program (tidigare Azure AD), som kan tilldelas till en (eller flera) Azure-hanteringsgrupper eller till en (eller flera) enskilda Azure-prenumerationer. Importbehörigheter beviljas via en skrivskyddad roll som har tilldelats det här programmet.
- Filuppladdning: Den här metoden använder ett Lucid-tillhandahållet Python-skript i en konfigurerad Azure CLI-terminal för att generera en JSON-fil med dina infrastrukturdata för manuell uppladdning.
Kolla in följande tabell för detaljer om varje metod och för att avgöra vilken som är bäst för ditt användningsfall.
| Metod för import | Beskrivning | Omfattning |
Typer av resursstöd* |
Uppdatering av data** |
| Betrodd åtkomst: hanteringsgrupp | Ange ett enda Enterprise program med en IAM-rolltilldelning för en eller flera hanteringsgrupper. | Hantera importer centralt för flera Azure-prenumerationer i en hanteringsgrupp via en enda autentiseringsuppgift. |
(1) och (2)
|
Automatiskt och manuellt |
| Betrodd åtkomst: Enskilda prenumerationer | Ange ett enda Enterprise program med en IAM-rolltilldelning för en eller flera prenumerationer. | Registrera en autentiseringsuppgift för en eller flera enskilda Azure-prenumerationer. | (1) och (2) | Automatiskt och manuellt |
| Filuppladdning | Kör ett Python-skript som tillhandahålls av Lucid i en konfigurerad Azure CLI-terminal och ladda sedan upp den genererade JSON-filen till Lucid. | Upp till 50 prenumerationer per JSON-fil. | (1) endast |
Manual Uppdatera data genom att ladda upp en nyligen genererad JSON-fil. |
*Resurstyp 1 (mappade resurser): Alla resurser som anges i avsnittet Resurs som stöds ovan. Resurstyp 2 (omappade resurser): Ett brett utbud av resurser som du kan placera manuellt i dina dokument eller komma åt via Cloud Inventory i datahubben.
**Automatiska datakällsuppdateringar är tillgängliga för användare att ställa in på ett återkommande schema (dagligen, veckovis, månadsvis, årligen) via datahubben. Manuella uppdateringar utförs med ett enda klick i datahubben.
Lucid sparar betrodda åtkomstuppgifter så att du kan uppdatera dina data eller starta ny import utan att ange din information igen. Denna lagringsfunktion gör det möjligt för Lucid att utföra automatiska datauppdateringar. Autentiseringsuppgifter kan raderas via fliken Autentiseringsuppgifter för Azure Data Hub.
Om du arbetar med en mycket stor miljö kan du använda informationen i artikeln Optimera prestanda för molnvisualisering i Lucidchart för att minska mängden data du importerar eller minska antalet API-anrop som Lucid gör till Azure. Efter varje import kan du starta en ny import.
Importera via betrodd åtkomst
Den här metoden ger säker, kontinuerlig åtkomst genom att registrera ett Enterprise program med skrivskyddade behörigheter. Med betrodd åtkomst sparar Lucid dina inloggningsuppgifter, så att du kan utföra både manuella och schemalagda automatiska datauppdateringar.
Steg 1: Skapa och registrera ett företagsprogram i Azure
Först skapar och registrerar du programmet i Azure Portal. Denna applikation kommer att fungera som tjänstens huvudnamn som Lucid använder för att autentisera.
- Navigera till Lucids hemsida.
- Klicka på Datahubb längst ned i navigeringsmenyn till vänster på sidan.
- I listan providers i datahubben klickar du på Azure.
- Välj Importera Azure-data.
-
Välj Till förlitlig åtkomst.
- Under omfång för autentiseringsuppgifter väljer du antingen "hanteringsgrupp" eller "Enskild prenumeration". Om du tidigare har registrerat en autentiseringsuppgift dirigeras du först till sidan för val av autentiseringsuppgifter.
- Klicka på Registrera en ny autentiseringsuppgift överst på den här sidan.
- När du har valt omfånget för autentiseringsuppgifter väljer du Registrera AD-program. Då dirigeras du till en ny flik med programregistreringssidan i Azure (om du redan är inloggad på Azure). Lämna Lucid-webbläsarfliken öppen.
- För miljöer i Azure Government väljer du länken direkt under den i stället.
- För miljöer i Azure Government väljer du länken direkt under den i stället.
- På registreringssidan i Azure lägger du till ett namn för programmet och behåller standardinställningarna för alla återstående fält.
- Klicka på Registrera för att slutföra registreringen av din Enterprise Application.
- Gå till Appregistreringar i Microsoft Entra ID och välj det program som du nyss registrerade.
- Under Egenskaper kopierar du "Program-ID (klient)" genom att klicka på ikonen för att kopiera till Urklipp.
- Tillbaka på din Lucid-flik klistrar du in det här värdet i fältet "Application (client) ID".
- Upprepa den här processen för "Katalog-ID (klientorganisation)".
- På fliken Azure väljer du Hantera i den vänstra navigeringsmenyn.
- Välj Certifikat & hemligheter.
- Klicka på + Ny klienthemlighet.
- Ange en beskrivning, välj en förfalloperiod och klicka på Lägg till.
- Kopiera den nya hemlighetens värde omedelbart eftersom det här värdet bara visas en gång. Tillbaka på din Lucid-flik klistrar du in detta värde i steg 3:s fält "Klienthemlighetsvärde".
Obs! Azure kräver en utgångsperiod för klienthemligheter. När din klienthemlighet har löpt ut kan Lucid inte importera eller uppdatera dina Azure-data. Du kan ställa in detta förfallodatum på upp till två år, men Azure rekommenderar sex månader. För att fortsätta med importer efter utgångsdatumet måste du generera en ny klienthemlighet i Azure och sedan uppdatera autentiseringsuppgifterna i din Lucid Data Hub med det nya värdet.
Steg 2: Tilldela en roll till företagsprogrammet
När du har skapat programmet måste du ge det behörighet att läsa Azure-miljöns metadata. Du har två alternativ: att tilldela en inbyggd, skrivskyddad roll (rekommenderas) eller att skapa en anpassad roll med minsta nödvändiga behörighet. Dessa två alternativ visas under Steg 2: "Tilldela en roll till AD-programmet".
Alternativ A: Använd en skrivskyddad roll för alla resurser (rekommenderas)
Lucid rekommenderar att du använder Azures inbyggda roll för skrivskyddad åtkomst, eftersom nya Azure-resurser automatiskt läggs till och blir tillgängliga för Lucid-importer. Den här metoden ger programmet skrivskyddad åtkomst till alla resurser inom det angivna omfånget (antingen en hanteringsgrupp eller en specifik prenumeration).
- I Azure Portal navigerar du till den prenumeration eller hanteringsgrupp som du vill importera.
- Välj Åtkomstkontroll (IAM) på navigeringsmenyn.
- Klicka på + Lägg till.
- Välj Lägg till rolltilldelning.
- På fliken Roll söker du efter och väljer den inbyggda rollen Läsare .
- Navigera till fliken Medlemmar .
- Klicka på + Välj medlemmar och sök efter namnet på det Enterprise program som du registrerade tidigare.
- Välj programmet.
- Klicka på Spara.
- Klicka på Granska + skapa för att slutföra rolltilldelningen.
Alternativ B: Skapa och tilldela en anpassad roll
Med den här metoden skapar du en roll med de exakta minsta behörigheter som krävs för en import.
- På din Lucid-flik, gå till steg 2 och välj alternativet "Anpassad roll".
- Klicka på Ladda ned JSON-fil för att spara behörighetsfilen för rollbaslinjen.
- I Azure Portal navigerar du till den prenumeration eller hanteringsgrupp som du vill importera.
- Gå till Åtkomstkontroll (IAM).
- Välj + Lägg till > Lägg till anpassad roll.
- Bredvid Baslinjebehörighet.
- Välj Starta från JSON och ladda upp filen du laddade ner från Lucid.
- Ge rollen ett beskrivande anpassat rollnamn, till exempel Lucid Minimum Read Access.
- På fliken Tilldelningsbara omfång kontrollerar du att målprenumerationen eller hanteringsgruppen finns med i listan. Annars väljer du + Lägg till tilldelningsbara omfång.
- För import på hanteringsgruppnivå anger du typen till " Management Group " och markerar varje grupp du vill importera.
- För import av individuella prenumerationsnivåer, ange typen till "Prenumeration" och välj varje prenumeration du vill importera.
- Klicka på Granska + skapa.
- Välj Skapa för att slutföra den anpassade rollen.
- I inställningarna för åtkomstkontroll (IAM) för din prenumeration eller hanteringsgrupp.
- Klicka på + Lägg till.
- Välj Lägg till rolltilldelning.
- För Roll söker du efter och väljer den anpassade roll som du nyss skapade.
- För Tilldela åtkomst till lämnar du standardvärdet (Användare, grupp eller tjänstens huvudnamn).
- För Välj, hitta och välj det Enterprise program som du har registrerat.
- Klicka på Spara för att tillämpa rolltilldelningen.
Steg 3: Lägg till referenser och importera prenumerationer till datahubben
Slutligen kommer du att tillhandahålla applikationsuppgifterna till Lucid för att validera anslutningen.
- Gå tillbaka till Lucid-fliken som du tidigare lämnade öppen.
- Om ditt program har skapats i Azure Government uppdaterar du "AD Application Type" till "Azure Government application".
- Ange ett visningsnamn för autentiseringsuppgifterna så att du kan identifiera dem senare. Detta kommer att gå i fältet "AD-applikationens visningsnamn".
- Klicka på Nästa.
- Markera rutorna för de prenumerationer som du vill importera.
-
Klicka på Nästa.
- Välj de resurstyper som du vill importera.
- När du importerar prenumerationer till Lucid Data Hub har du möjlighet att utelämna valda resurstyper eller metadata från importen. Detta ger dig möjlighet att visualisera endast resurstyper du är intresserad av och kan i vissa fall öka importhastigheten. Avmarkerade resurstyper och metadata kommer inte att importeras eller visualiseras i ett diagram.
- För prenumerationer med ett stort antal resurser, se Optimera prestanda i Lucidscale för att förbättra din produktupplevelse.
- För autentiseringsuppgifter med fler än 1 prenumeration gäller konfigurationen för metadata och resurstyper som utelämnas för alla prenumerationer som anges i avsnittet "Importsammanfattning".
- (Valfritt) Anpassa namnet på varje Azure-prenumeration. Dessutom kan du lägga till prefixtext i alla prenumerationer i listan.
- Klicka på Importera Azure-prenumerationer.
Filuppladdning
Följ dessa steg om du vill importera Azure-infrastruktur via en JSON-filuppladdning:
- På Lucids startsida klickar du på Datahubb i navigeringsmenyn till vänster.
- Välj Importera Azure-data.
- Välj Filuppladdning.
- Välj Global Azure Application eller Azure Government Application beroende på var din Azure-instans finns. Lämna den här fliken öppen så att du kan gå tillbaka till den senare.
- Klicka på Ladda ned requirements.txt och Ladda ned skript.
- Konfigurera Azure CLI med hjälp av requirements.txt-filen och anvisningarna i början av azurecliscript.py-filen .
- Mer konfigurationsinstruktioner finns i avsnittet Beskrivning av skript för Azure-filuppladdning nedan.
- Kör Python-skriptet i ditt Azure CLI. En azure.json fil kommer att genereras.
- På fliken Lucid Data Hub väljer du Välj fil och laddar upp azure.json -filen.
- Klicka på Nästa.
- Ange ett aliasnamn för varje prenumeration som du vill importera.
- Välj Importera Azure-prenumerationer.
Beskrivning av skript för uppladdning av Azure-fil
Det Lucid-tillhandahållna importskriptet, azurecliscript.py, använder Azure CLI och Azure SDK för Python för att samla in din Azure-resurskonfiguration. Det kräver korrekt autentisering och specifikt prenumerationsval.
Skriptet använder AzureCliCredential för autentisering och förlitar sig på din aktiva Azure CLI-session som upprättats med az login. Dina autentiseringsuppgifter från az login grant access to your Microsoft Entra ID (Active Directory) tenant.
- Om du hämtar data från Azure Government Cloud anger du först molnmiljön: az cloud set --name AzureUSGovernment.
- Annars, för Global Azure, se till att molnmiljön är inställd på AzureCloud: az cloud set --name AzureCloud.
Detaljerad dokumentation om hur du hanterar Azure-prenumerationer och autentisering med Azure CLI finns i Azures dokumentation om hur du hanterar Azure-prenumerationer med Azure CLI och Logga in med Azure CLI.
Krav:
- Pytonorm: Version 3.0-3.9. Se till att "Lägg till Python i PATH" är markerat under installationen.
- Azure CLI: Installerad och konfigurerad.
- Azure SDK-paket: Skriptet kräver specifika Azure SDK-paket (t.ex. azure.mgmt.compute, azure.mgmt.network, och så vidare). Dessa installeras genom att köra pip3 install -r requirements.txt när du har laddat ned requirements.txt från datahubben.
Parametrar:
-
-s, --subscriptions [KRÄVS]
- Anger ett eller flera Azure-prenumerations-ID:t som resurser ska importeras från. Det här alternativet kan upprepas för att importera från flera prenumerationer i din autentiserade Azure CLI-session.
-
-o, --output
- Anger filnamnet för den genererade JSON-utdatan. Om inget anges används standardfilnamnet azure.json .
-
-c, --count
- Matar ut en JSON-fil med namnet count.json som innehåller antalet resurser. När den här flaggan används är den genererade JSON-filen inte lämplig för Lucid-importer.
Exempel:
Kommandot ovan kör skriptet och genererar en JSON-fil med namnet my_azure_data.json för resurser som finns i de angivna Azure-prenumerationerna.
Använd datahubben för att hantera Azure-infrastrukturdata och autentiseringsuppgifter
Importerade prenumerationer
När du har importerat Azure-prenumerationsdata visas de som en datakälla med det prenumerationsnamn du angav i avsnittet " Azure:Importerade prenumerationer " i datahubben. Från det här avsnittet kan du också klicka på + Ny prenumeration för att importera en ny prenumeration till data-hubben.
Prenumerationer som listas i det här avsnittet är datakällor som kan användas för att skapa nya Lucidchart-dokument. Datakällor (”Prenumerationer”) innehåller de metadata för Azure-prenumerationer som används för att skapa Lucidchart-dokument. Fältet ”Senast uppdaterad” anger när din datakälla senast uppdaterades för att ta hänsyn till eventuella uppdateringar i din anslutna Azure-prenumeration.
Molninventeringen för varje prenumeration kan ses på höger sida efter att du har valt en prenumeration från listan. Med den här inventeringen kan du se en fullständig räkning av varje typ av resurs som har importerats innan du skapar ett dokument. Du kan också ladda ner en CSV för autentiserad import, den här filen innehåller en lista över resurser och räknas direkt från datahubben genom att klicka på Ladda ner CSV.
Inventeringen visar alla resurser som kan nås av de rollbehörigheter som tilldelats ditt AD-program. Om du väljer att "Använd en skrivskyddad roll för alla resurser" kommer alla resurser i din prenumeration som är tillgängliga för Microsoft Azure:s roll "Läsare" att återges i inventeringen. Om du skapar en anpassad roll återges endast de resurstyper som anges i dina tilldelade rollbehörigheter i inventeringen.
Klicka på trepunktsmenyn som återges på en prenumeration för att komma åt följande potentiella alternativ:
- Skapa nytt dokument börjar rendera Azure-infrastrukturen som är associerad med prenumerationen som ett diagram i ett nytt dokuments arbetsyta. Ett dokument kommer att genereras i bakgrunden på din Lucid-hemsida och vi kommer att meddela dig när det har återgivits genom statusmodalen som visas längst ner till höger påsidan.
- Med Uppdatera prenumeration från Azure och Schemalägg uppdatering kan du manuellt eller automatiskt uppdatera de Azure-prenumerationsdata som du har importerat till datahubben för att återspegla eventuella ändringar i den anslutna Azure-prenumerationen. Nya dokument som skapas från prenumerationen efter uppdateringen kommer att återspegla eventuella ändringar i den anslutna Azure-prenumerationen.
Läs mer: Importerade molndatakällor har automatiskt aktiverade schemalagda uppdateringar. Du kan justera detta när som helst från datahubben. Se vår artikelUppdatera och synkronisera molndata i Lucidför att lära dig mer.
-
Redigera resurser låter dig redigera resurserna som ingår i varje dataset. Om du väljer det här alternativet öppnas en modal där du kan lägga till eller ta bort resurser från dina befintliga datamängder. När du är klar med valet klickar du på Sparaoch uppdatera prenumeration. Detta kommer att säkerställa att datauppsättningen uppdateras och dokument som refererar till den datauppsättningen uppdateras till den senaste informationen.
- Byt namn på prenumeration låter dig ändra namnet på den valda datasetet.
- Ta bort prenumeration tar bort den importerade prenumerationen från Lucid Data Hub. Alla dokument som skapas från den prenumerationen förlorar möjligheten att uppdatera data från Azure. Du kan importera samma Azure-prenumeration mer än en gång – varje gång skapas en oberoende datakälla. Det är inte nödvändigt att ta bort en befintlig prenumeration innan du importerar den igen.
Obs! Alternativen som visas ovan varierar beroende på vilken importmetod du har använt för en prenumeration. Uppdateringsalternativet är endast tillgängligt vid import av AD-program. CLI-import stöder inte detta alternativ .
Sparade inloggningsuppgifter
På sidanSparade autentiseringsuppgifter i datahubben hittar du alla AD-program som du kan använda för att importera Azure-prenumerationer till datahubben. På den här sidan klickar du på + Nytt AD-program för att lägga till en ny uppsättning autentiseringsuppgifter som kan användas för att importera en Azure-prenumeration.
Om du vill dela de AD-program som du har skapat med andra användare klickar du på trepunktsmenyn som återges i ett AD-program.
Härifrån har du två potentiella alternativ:
- Dela autentiseringsuppgifter öppnar en modal som låter dig dela ett AD-program som du har skapat med en annan användare på ditt Lucid-konto genom att ange deras e-postadress. Om du ger dem åtkomst till AD-programmet kan de importera den/de associerade Azure-prenumerationen/-prenumerationerna till datahubben och skapa Lucidchart-dokument. När ett autentiseringsuppgifter har delats med en annan användare kan du återkalla deras åtkomst till autentiseringsuppgifterna genom att klicka på X bredvid deras e-postadress i samma modal.
- Ta bort autentiseringsuppgifter tar bort ditt AD-program från datahubben. Efter att du tagit bort en autentiseringsuppgift förlorar alla prenumerationer som tidigare importerats med den autentiseringsuppgiften, tillsammans med dokument som skapats från dessa prenumerationer, möjligheten att uppdatera data från Azure.
Läs mer: Endast licensierade Lucid-användare på Molnaccelerator-konton kan importera prenumerationer och skapa molndokument. För mer information, se vår Hantera inloggningsuppgifter och datakällor. artikel.
Säkerhetsinformation
Azure AD-program
Entra ID-programmet (tidigare Azure AD) är den föredragna metoden från Azure för hantering av digitala identiteter för både externa och lokala program.
Den här metoden gör det möjligt för Lucid att säkert lagra inloggningsuppgifter så att du enkelt kan importera och uppdatera ditt diagram.
Se dessa resurser för mer information:
Säker, begränsad åtkomst
Lucid begär begränsad skrivskyddad åtkomstbehörighet för den Azure AD-applikation du skapar. Behörigheterna definieras i den anpassade roll du kopplar till din applikation. En anpassad roll som skapas med dessa behörigheter kan inte ändra inställningar i din Azure-arkitektur eller läsa data i din databas. Lucid använder endast AD-applikationen för att läsa strukturella metadata för din Azure-infrastruktur. Lucid läser endast från prenumerationer som du ger oss åtkomst till; du kan styra det genom att begränsa omfattningen av den anpassade rollen som är kopplad till den AD-applikation som tilldelats Lucid.
CLI-skriptalternativ
För att granska och kontrollera de åtgärder som Lucid vidtar under vår Azure-infrastrukturskanning kan du ladda ner och använda vårt tillhandahållna Python-skript istället för att skapa en Azure AD-applikation. I det här scenariot kommer dina inloggningsuppgifter aldrig att skickas till Lucid, och du kan granska både koden som körs i din miljö och de resulterande metadata innan du laddar upp metadata till Lucid. Din importerade JSON kommer att vara tillgänglig i Lucid Data Hub för att använda för att skapa Lucidchart -dokument.
Säker lagring av dokument (dokument)
Lucid lagrar importerade metadata och genererade dokument från Azure med hjälp av branschstandardskydd för konfidentiella data. Importerade Azure-data är inbäddade som en del av Lucidchart- dokumentet, så att du kan kontrollera åtkomsten till informationen med hjälp av Lucids standarddelningsbehörigheter. För ytterligare information om hur Lucid skyddar dina dokument, se vår sida om innehållssäkerhet eller kontakta vårt säljteam.
Vanliga frågor
Hur får Lucid tillgång till vår Azure-miljö? Vilken åtkomstnivå har Lucid?
Den rekommenderade metoden från Lucid och Azure är via en Azure AD-applikation. Vi tillhandahåller en policy som ger oss åtkomst till din miljö med "beskriv och lista" så att vi kan få en inventering av resurser.
Vi har också en metod som använder ett Python-skript som du kan köra via kommandoradsgränssnittet (CLI) vilket genererar en JSON-fil. Användare kan sedan ladda upp denna JSON-fil till Lucid utan att fylla i någon autentiseringsuppgifter i Lucid.
Vilka API:er har Lucid åtkomst till?
Vi använder främst beskriva och lista API-slutpunkter.
Kan jag välja vilka metadata (fälten och värdena som visas i datapanelen) som ska importeras? Om inte, vilka metadata importeras?
Nej, du kan för närvarande inte välja vilka metadata som ska importeras. Vi vill dock skapa en viss förmåga att göra det i framtiden. Alla metadata från ett beskriv API-anrop importeras.
Ge feedback på den här artikeln
Har du feedback om den här artikeln? Berätta om din upplevelse här.