在Azure的automation中使用Powershell可以管理當前訂閱的資源,也可以管理不同訂閱的資源,那么問題就來了,安全性如何保障呢?Azure的自動化和其他使用或者管理Azure的客戶端一樣,對任何需要管理的Azure,都需要認證,最基本的有兩種認證方式,一種是基于訂閱的用戶名密碼的,一種是基于證書的,本節(jié)介紹基于用戶名密碼。
不建議直接在automation中使用當前管理生產訂閱的賬號的OrgID和密碼,建議單獨為automation建立一個用戶名,首先,登陸Azure的管理界面,打開Active Directory:
選擇你當前的目錄名稱,進入主界面,你可以看到有用戶,應用程序等,那么我們需要新添加一個用戶,選擇底部的添加用戶:
輸入該用戶的相關信息,選擇組織中的新用戶,輸入用戶名稱,例如示例中是automationuser,選擇下一步:
輸入用戶的配置文件,備用郵件等地址,請一定不要選啟用多重身份驗證:
單機創(chuàng)建,完成后系統(tǒng)會給你分配一個臨時密碼,需要你用新用戶登陸系統(tǒng),修改臨時密碼才可以使用:
用戶創(chuàng)建完成后,你必須將用戶添加到協(xié)同管理員,并分配你需要管理的訂閱才可以使用:
請牢記在本處創(chuàng)建的自動化用戶名和密碼,在后續(xù)創(chuàng)建自動化腳本中使用。
使用用戶名和密碼進行自動化腳本認證的有點和缺點:
優(yōu)點:簡單方便,直觀
缺點:由于Azure強制3個月修改密碼,所以有很多用戶使用該種方式運行自動化腳本,密碼過期沒有及時更新,也不知道,導致維護工作長時間中斷
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
新聞標題:利用AzureAutomation實現(xiàn)云端自動化運維(2)-創(chuàng)新互聯(lián)
網頁路徑:http://jinyejixie.com/article0/hehio.html
成都網站建設公司_創(chuàng)新互聯(lián),為您提供網頁設計公司、App設計、服務器托管、小程序開發(fā)、企業(yè)建站、網站內鏈
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)