NSX Cloud bietet PowerShell-Skripte, mit denen Sie den erforderlichen Dienstprinzipal und die Rollen für ein oder mehrere Abonnements generieren können.
Voraussetzungen
- Sie müssen PowerShell 5.0+ mit dem AzureRM-Modul installiert haben.
- Sie müssen der Eigentümer sein oder über Berechtigungen zum Erstellen und Zuweisen von Rollen in allen Microsoft Azure-Abonnements verfügen.
Hinweis: Die Antwortzeiten von Microsoft Azure können dazu führen, dass das Skript beim ersten Ausführen fehlschlägt. Wenn das Skript fehlschlägt, versuchen Sie es erneut auszuführen.
Prozedur
Ergebnisse
Es werden die folgenden Konstrukte erstellt:
-
eine Azure-AD-Anwendung für NSX Cloud.
-
einen Azure Resource Manager Service Principal für die NSX Cloud-Anwendung.
-
eine Rolle für CSM, die dem Service-Principal-Konto zugeordnet ist.
-
eine Rolle für PCG, um die Arbeit an Ihrem Public-Cloud-Bestand zu ermöglichen.
- Eine Datei mit einem Namen wie NSXCloud_ServicePrincipal_<your_subscription_ID>_<NSX_Cloud_Service_Principal_name> wird in demselben Verzeichnis erstellt, in dem Sie das PowerShell-Skript ausgeführt haben. Diese Datei enthält Informationen, die Sie benötigen, um Ihr Microsoft Azure-Abonnement in CSM hinzuzufügen.
Hinweis: In den JSON-Dateien, die zum Erstellen der Rollen
CSM und
PCG verwendet werden, finden Sie eine Liste der Berechtigungen, die ihnen nach dem Erstellen der Rollen zur Verfügung stehen.
Nächste Maßnahme
Ihr Microsoft-Azure-Abonnement in CSM hinzufügen
Hinweis: Beim Aktivieren von
NSX Cloud für mehrere Abonnements müssen Sie jedes separate Abonnement einzeln dem CSM hinzufügen. Wenn Sie beispielsweise insgesamt über fünf Abonnements verfügen, müssen Sie fünf Microsoft Azure-Konten in
CSM hinzufügen, wobei alle anderen Werte gleich, die Abonnement-IDs jedoch unterschiedlich sind.