在Azure的automation中使用Powershell可以管理當前訂閱的資源,也可以管理不同訂閱的資源,那么問題就來了,安全性如何保障呢?Azure的自動化和其他使用或者管理Azure的客戶端一樣,對任何需要管理的Azure,都需要認證,最基本的有兩種認證方式,一種是基于訂閱的用戶名密碼的,一種是基于證書的,本節(jié)介紹基于用戶名密碼。
創(chuàng)新互聯(lián)公司公司2013年成立,先為阿圖什等服務建站,阿圖什等地企業(yè),進行企業(yè)商務咨詢服務。為阿圖什企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務解決您的所有建站問題。不建議直接在automation中使用當前管理生產(chǎn)訂閱的賬號的OrgID和密碼,建議單獨為automation建立一個用戶名,首先,登陸Azure的管理界面,打開Active Directory:
選擇你當前的目錄名稱,進入主界面,你可以看到有用戶,應用程序等,那么我們需要新添加一個用戶,選擇底部的添加用戶:
輸入該用戶的相關(guān)信息,選擇組織中的新用戶,輸入用戶名稱,例如示例中是automationuser,選擇下一步:
輸入用戶的配置文件,備用郵件等地址,請一定不要選啟用多重身份驗證:
單機創(chuàng)建,完成后系統(tǒng)會給你分配一個臨時密碼,需要你用新用戶登陸系統(tǒng),修改臨時密碼才可以使用:
用戶創(chuàng)建完成后,你必須將用戶添加到協(xié)同管理員,并分配你需要管理的訂閱才可以使用:
請牢記在本處創(chuàng)建的自動化用戶名和密碼,在后續(xù)創(chuàng)建自動化腳本中使用。
使用用戶名和密碼進行自動化腳本認證的有點和缺點:
優(yōu)點:簡單方便,直觀
缺點:由于Azure強制3個月修改密碼,所以有很多用戶使用該種方式運行自動化腳本,密碼過期沒有及時更新,也不知道,導致維護工作長時間中斷
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。