NSX Cloud fornisce script PowerShell che consentono di generare i ruoli e l'entità servizio necessari per una o più sottoscrizioni.
Prerequisiti
- È necessario che sia installato PowerShell 5.0 o versione successiva con il modulo AzureRM. Se si dispone del nuovo modulo Az Azure Powershell, è necessario eseguire il comando Enable-AzureRmAlias per assicurarsi che i cmdlet di AzureRM per NSX Cloud vengano eseguiti correttamente .
- È necessario essere il proprietario o disporre delle autorizzazioni per creare e assegnare ruoli in tutte le sottoscrizioni di Microsoft Azure.
Nota: Il tempo di risposta di Microsoft Azure può causare un errore dello script quando lo si esegue per la prima volta. Se lo script non riesce, provare a eseguirlo di nuovo.
Procedura
risultati
Vengono creati i seguenti costrutti:
-
Un'applicazione Azure AD per NSX Cloud.
-
Un'entità servizio Azure Resource Manager per l'applicazione NSX Cloud.
-
Un ruolo per CSM collegato all'account dell'entità servizio.
-
Un ruolo di PCG per consentirne il funzionamento nell'inventario del cloud pubblico.
- Un file denominato NSXCloud_ServicePrincipal_<ID_sottoscrizione>_<Nome_entità_servizio_Cloud_NSX> viene creato nella stessa directory in cui è stato eseguito lo script di PowerShell. Questo file contiene le informazioni necessarie per aggiungere la sottoscrizione a Microsoft Azure in CSM.
Nota: Fare riferimento ai file JSON utilizzati per creare i ruoli
CSM e
PCG per un elenco delle autorizzazioni disponibili dopo la creazione dei ruoli.
Operazioni successive
Aggiunta della sottoscrizione di Microsoft Azure in CSM
Nota: Quando si abilita
NSX Cloud per più sottoscrizioni, è necessario aggiungere singolarmente ogni sottoscrizione separata a CSM, ad esempio se si dispone di cinque sottoscrizioni totali, è necessario aggiungere cinque account di Microsoft Azure in
CSM con tutti gli altri valori uguali ma con ID di sottoscrizione diversi.