Una vez que tenga los detalles de la entidad de servicio de NSX Cloud y las funciones de PCG en CSM, estará listo para agregar la suscripción de Microsoft Azure en CSM.

Requisitos previos

  • Debe tener la función Administrador empresarial (Enterprise Administrator) en NSX-T Data Center.
  • Debe tener el resultado del script de PowerShell con detalles de la entidad de servicio de NSX Cloud.
  • Debe tener el valor de la función de PCG que proporcionó al ejecutar el script de PowerShell para crear las funciones y la entidad de servicio. El valor predeterminado es nsx-pcg-role.

Procedimiento

  1. Inicie sesión en CSM mediante una cuenta con la función Administrador empresarial (Enterprise Administrator).
  2. Vaya a CSM > Clouds (Nubes) > Azure.
  3. Haga clic en +Agregar (+Add) e introduzca los siguientes detalles:
    Opción Descripción
    Nombre Proporcione un nombre adecuado para identificar esta cuenta en CSM. Es posible que tenga varias suscripciones a Microsoft Azure que estén asociadas con el mismo identificador de tenant de Microsoft Azure. Asigne un nombre a su cuenta en CSM, por ejemplo, Azure-DevOps-Account, Azure-Finance-Account, etc.
    ID de cliente Copie y pegue este valor de la salida del script de PowerShell.
    Clave Copie y pegue este valor de la salida del script de PowerShell.
    Identificador de suscripción Copie y pegue este valor de la salida del script de PowerShell.
    ID de tenant Copie y pegue este valor de la salida del script de PowerShell.
    Nombre de la función de puerta de enlace El valor predeterminado es nsx-pcg-role. Este valor está disponible en el archivo nsx_pcg_role.json si cambió el valor predeterminado.
    etiquetas de nube De forma predeterminada, esta opción está habilitada y permite que sus etiquetas de Microsoft Azure sean visibles en NSX Manager.
  4. Haga clic en Guardar.
    CSM agrega la cuenta, y podrá verla en la sección Cuentas en 3 minutos.
  5. (opcional) Si tiene una implementación de tipo brownfield, marque todas las máquinas virtuales como Administrado por el usuario en la VNet en la que desea que las máquinas virtuales se administren para evitar la asignación automática de grupos de seguridad en la directiva de cuarentena.
  6. (opcional) Administre el acceso a las regiones. Consulte Administrar regiones en CSM.

Qué hacer a continuación

Implementar PCG en una VNet