Dopo aver visualizzato i dettagli dell'entità del servizio di NSX Cloud e dei ruoli CSM e PCG, si è pronti ad aggiungere la sottoscrizione di Microsoft Azure in CSM.

Prerequisiti

  • In NSX, è necessario disporre del ruolo di Amministratore aziendale.
  • Occorre avere l'output dello script di PowerShell con i dettagli dell'entità del servizio di NSX Cloud.
  • È necessario disporre del valore del ruolo PCG fornito durante l'esecuzione dello script di PowerShell per creare i ruoli e l'entità servizio. Il valore predefinito è nsx-pcg-role.

Procedura

  1. Accedere a CSM utilizzando un account con il ruolo di Amministratore aziendale.
  2. Passare a CSM > Cloud > Azure.
  3. Fare clic su +Aggiungi e immettere i seguenti dettagli:
    Opzione Descrizione
    Nome Specificare un nome adatto per identificare questo account in CSM. È possibile disporre di più sottoscrizioni di Microsoft Azure associate allo stesso ID tenant di Microsoft Azure. Assegnare un nome all'account in CSM, ad esempio Azure-DevOps-Account, Azure-Finance-Account e così via.
    ID client Copiare incollare questo valore dall'output dello script di PowerShell.
    Chiave Copiare incollare questo valore dall'output dello script di PowerShell.
    ID sottoscrizione Copiare incollare questo valore dall'output dello script di PowerShell.
    ID tenant Copiare incollare questo valore dall'output dello script di PowerShell.
    Nome ruolo gateway Il valore predefinito è nsx-pcg-role. Questo valore è reso disponibile dal file nsx_pcg_role.json se è stato modificato il valore predefinito.
    Tag cloud Questa opzione è abilitata per impostazione predefinita e consente ai tag di Microsoft Azure di essere visibili in NSX Manager
  4. Fare clic su Salva.
    CSM aggiunge l'account che verrà visualizzato nella sezione Accounts entro tre minuti.
  5. (Facoltativo) Se la distribuzione è di tipo brownfield, contrassegnare tutte le macchine virtuali come Gestito dall'utente nella VNet in cui si desidera che le macchine virtuali siano gestite per impedire l'assegnazione automatica del gruppo di sicurezza nel criterio di quarantena.
  6. (Facoltativo) Consente di gestire l'accesso alle regioni. Vedere Gestione delle regioni in CSM.

Operazioni successive

Distribuzione di PCG in una VNet