In qualità di amministratore o proprietario dell'organizzazione VMware Aria Hub, è possibile eseguire il flusso di lavoro dell'account di Microsoft Azure che consente di creare un'applicazione di Azure e configurare un ruolo di sola lettura IAM da utilizzare per questo account.
Prerequisiti
- Verificare di disporre dell'ID sottoscrizione per il servizio Azure.
- Per configurare il monitoraggio dell'evento:
- Per eseguire i comandi dalla CLI di Azure, verificare di disporre dei privilegi necessari per creare gruppi di risorse. Vedere le istruzioni nella documentazione di Microsoft Azure.
- Verificare di disporre di Azure Cloud Shell o di installare la CLI di Azure. Vedere le istruzioni nella documentazione di Microsoft Azure per Cloud Shell e per la CLI di Azure.
- Creare un token VMware Cloud Services.
- Aprire il menu Impostazioni utente/organizzazione in alto a destra con il proprio nome e il nome dell'organizzazione, quindi fare clic su Il mio account.
- Fare clic sulla scheda Token API, quindi su Genera nuovo token API.
- Immettere il Nome, ad esempio VMware Aria Hub.
- Impostare TTL token in modo che non scada mai.
- Nella sezione Definisci ambito, selezionare i seguenti ruoli.
È necessario disporre dei seguenti ruoli nell'organizzazione prima di poter configurare il token.
- Passare a Ruoli organizzazione > Tutti i ruoli dell'organizzazione e selezionare il ruolo Proprietario organizzazione.
- Cercare VMware Aria Hub e selezionare il ruolo Amministratore Aria Hub.
- Cercare Stato sicuro e selezionare il ruolo Amministratore stato sicuro.
- Fare clic su Genera.
- Copiare e salvare il token da utilizzare quando si configura il monitoraggio dell'evento.
Procedura
- In VMware Aria Hub selezionare .
- Fare clic su Nuovo account quindi su Microsoft Azure.
- Nella sezione Informazioni account, immettere un Nome utile e l'ID sottoscrizione Azure a 36 cifre nel formato corretto.
- Per il Tipo account, selezionare Commerciale.
- Fare clic su Avanti.
- Registrare VMware Aria Hub come applicazione nel portale di Azure e aggiungere l'ID applicazione e la chiave segreta condivisa a questo modulo Crea app in VMware Aria Hub.
I passaggi forniti nell'interfaccia utente vengono ripetuti in questa procedura per praticità.
- Fare clic su Accedi al portale di Azure nel modulo.
Il portale di Microsoft Azure viene aperto in una nuova scheda.
- In Microsoft Azure, aprire l'Active Directory di Azure.
- Fare clic su Registrazioni app.
- Fare clic su Nuova registrazione.
- Nella pagina Registrare un'applicazione, immettere Aria come Name.
- Per l'URI di reindirizzamento, selezionare Web come tipo di piattaforma e immettere l'URL copiato dal passaggio Reindirizzare l'URI in VMware Aria Hub.
- Fare clic su Registra.
- Copiare l'ID applicazione e immettere il valore nella casella di testo ID applicazione nella pagina VMware Aria Hub.
- In Azure, fare clic su Certificati e segreti, fare clic su Nuovo segreto client, specificare un nome e copiare il valore generato.
- Immettere il valore del segreto nella casella di testo Chiave segreta condivisa in VMware Aria Hub.
- Fare clic su Salva account e continua.
- In Azure Active Directory, configurare il ruolo di lettore da utilizzare con VMware Aria Hub e immettere l'ID del tenant.
I passaggi forniti nell'interfaccia utente vengono ripetuti in questa procedura per praticità.
- In Azure, nella pagina della panoramica dell'applicazione Aria, copiare l'ID directory (tenant).
- In VMware Aria Hub, immettere il valore copiato nella casella di testo ID tenant.
- In Azure, passare alla pagina di livello superiore e fare clic su Sottoscrizione.
- Fare clic sul nome della sottoscrizione.
- Nella pagina dei dettagli della sottoscrizione. fare clic su Controllo accesso (IAM).
- Fare clic su Aggiungi quindi sulla scheda Aggiungi assegnazioni ruolo.
- Nella scheda Ruoli cercare e selezionare il ruolo Lettore.
- Fare clic sulla scheda Membri, fare clic su Seleziona membri e aggiungere l'utente VMwareAriaHub come membro.
- Fare clic su Rivedi e assegna.
- Tornare a VMware Aria Hub e fare clic su Salva account e continua.
- Nella sezione Onboard account abilitare la raccolta del costo di monitoraggio degli eventi.
Per configurare il monitoraggio di eventi, che fornisce aggiornamenti sui risultati di sicurezza per questo account cloud, è necessario configurare Microsoft Azure in modo da poter eseguire uno script di connessione. Vedere i prerequisiti all'inizio di questa procedura.
I passaggi forniti nell'interfaccia utente vengono ripetuti in questa procedura per praticità.
- Utilizzare Azure Cloud Shell o CLI di Azure per eseguire lo script fornito nel passaggio seguente nell'interfaccia utente di configurazione del monitoraggio degli eventi.
Questa procedura si basa su Azure Cloud Shell.
- Per scaricare lo script, fare clic su Connetti flusso di eventi.
- In Cloud Shell, eseguire
export CSP_REFRESH_TOKEN={CSP token}
per impostare la variabile token.
Il token è il token VMware Cloud Services creato come parte dei prerequisiti per questa procedura.
- Copiare e incollare il comando bash da VMware Aria Hub in Cloud Shell ed eseguirlo.
- Per consentire la raccolta dei costi, accedere alla console di Azure.
- Aprire il servizio Gestione costo + Fatturazione.
- Fare clic su Ambiti di fatturazione e selezionare il proprio account.
- Nella sezione Impostazioni, fare clic su Criteri e attivare l'opzione I proprietari dell'account possono visualizzare gli addebiti.
- In VMware Aria Hub, fare clic su Fine.
Operazioni successive
La visualizzazione dei dati nella raccolta potrebbe richiedere fino a trenta minuti. Per monitorare il processo, selezionare .