NSX Cloud fournit les scripts PowerShell qui vous permettent de générer le principal de service et les rôles requis pour un ou plusieurs abonnements.
Conditions préalables
- Vous devez disposer de PowerShell 5.0 ou version ultérieure, et le module AzureRM doit être installé. Si vous disposez du nouveau module Azure Powershell Az, vous devez exécuter la commande Enable-AzureRmAlias pour vous assurer que les cmdlets AzureRM pour NSX Cloud s'exécutent correctement.
- Vous devez être le titulaire des abonnements Microsoft Azure ou être autorisé à créer et à attribuer des rôles dans ces abonnements.
Note : Le temps de réponse de Microsoft Azure peut provoquer l'échec du script lorsque vous l'exécutez la première fois. Si le script échoue, essayez de l'exécuter à nouveau.
Procédure
Résultats
Les constructions suivantes sont créées :
-
une application Azure AD pour NSX Cloud.
-
un principal du service Azure Resource Manager pour l'application NSX Cloud.
-
un rôle pour CSM associé au compte du principal du service.
-
un rôle pour PCG afin de lui permettre de travailler sur votre inventaire de cloud public.
- un fichier au nom semblable à NSXCloud_ServicePrincipal_<your_subscription_ID>_<NSX_Cloud_Service_Principal_name>. Il est créé dans le répertoire où vous avez exécuté le script PowerShell. Ce fichier contient les informations requises pour ajouter votre abonnement Microsoft Azure dans CSM.
Note : Consultez les fichiers JSON qui sont utilisés pour créer les rôles
CSM et
PCG afin d'obtenir la liste des autorisations qui leur sont accessibles après leur création.
Que faire ensuite
Ajouter votre abonnement Microsoft Azure dans CSM
Note : Lorsque vous activez
NSX Cloud pour plusieurs abonnements, vous devez les ajouter individuellement à CSM. Par exemple, si vous disposez de cinq abonnements, ajoutez cinq comptes Microsoft Azure à
CSM, avec différents ID d'abonnement, mais toutes les autres valeurs identiques.