溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

利用Azure Automation實現(xiàn)云端自動化運維(2)

發(fā)布時間:2020-07-14 07:04:47 來源:網(wǎng)絡(luò) 閱讀:320 作者:stevenlian 欄目:網(wǎng)絡(luò)安全

 

Azure automation的認證: 用戶名和密碼

 

在Azure的automation中使用Powershell可以管理當前訂閱的資源,也可以管理不同訂閱的資源,那么問題就來了,安全性如何保障呢?Azure的自動化和其他使用或者管理Azure的客戶端一樣,對任何需要管理的Azure,都需要認證,最基本的有兩種認證方式,一種是基于訂閱的用戶名密碼的,一種是基于證書的,本節(jié)介紹基于用戶名密碼。

 

  1. 不建議直接在automation中使用當前管理生產(chǎn)訂閱的賬號的OrgID和密碼,建議單獨為automation建立一個用戶名,首先,登陸Azure的管理界面,打開Active Directory:

利用Azure Automation實現(xiàn)云端自動化運維(2)

  1. 選擇你當前的目錄名稱,進入主界面,你可以看到有用戶,應(yīng)用程序等,那么我們需要新添加一個用戶,選擇底部的添加用戶:

利用Azure Automation實現(xiàn)云端自動化運維(2)

 

利用Azure Automation實現(xiàn)云端自動化運維(2)

 

  1. 輸入該用戶的相關(guān)信息,選擇組織中的新用戶,輸入用戶名稱,例如示例中是automationuser,選擇下一步:

利用Azure Automation實現(xiàn)云端自動化運維(2)

  1. 輸入用戶的配置文件,備用郵件等地址,請一定不要選啟用多重身份驗證:

利用Azure Automation實現(xiàn)云端自動化運維(2)

 

  1. 單機創(chuàng)建,完成后系統(tǒng)會給你分配一個臨時密碼,需要你用新用戶登陸系統(tǒng),修改臨時密碼才可以使用:

利用Azure Automation實現(xiàn)云端自動化運維(2)

  1. 用戶創(chuàng)建完成后,你必須將用戶添加到協(xié)同管理員,并分配你需要管理的訂閱才可以使用:

利用Azure Automation實現(xiàn)云端自動化運維(2)

 

利用Azure Automation實現(xiàn)云端自動化運維(2)

  1. 請牢記在本處創(chuàng)建的自動化用戶名和密碼,在后續(xù)創(chuàng)建自動化腳本中使用。

  2. 使用用戶名和密碼進行自動化腳本認證的有點和缺點:

    1. 優(yōu)點:簡單方便,直觀

    2. 缺點:由于Azure強制3個月修改密碼,所以有很多用戶使用該種方式運行自動化腳本,密碼過期沒有及時更新,也不知道,導(dǎo)致維護工作長時間中斷

 

 


向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI