Guide d'installation d'APTARE IT Analytics Data Collector pour le cloud
- Configuration de pré-installation pour Amazon Web Services (AWS)
- Création d'un utilisateur AWS IAM
- Association de comptes AWS pour la collecte de données de facturation consolidées
- Configuration de pré-installation pour OpenStack Ceilometer
- Configuration de pré-installation pour OpenStack Swift
- Configuration de pré-installation pour Microsoft Azure
- Installation du logiciel Data Collector
- Validation de collecte de données
- Désinstallation de Data Collector
- Démarrage manuel de Data Collector
- Annexe A. Configuration du pare-feu : ports par défaut
Création d'un principal et assignation d'un rôle à l'application
Cette étape permet à l'application récemment enregistrée de disposer de droits d'accès à l'abonnement.
Pour activer les droits d'accès à l'abonnement, vous pouvez créer un rôle de contributeur ou une combinaison de rôles de lecture et de rôles personnalisés pour l'application. Le rôle de lecture et les rôles personnalisés ayant des autorisations restreintes par rapport au rôle de contributeur, vous pouvez choisir de les attribuer à l'application si les privilèges disponibles via le rôle de contributeur ne sont pas conformes à votre politique organisationnelle.
Pour créer un principal et attribuer un rôle de contributeur :
Créez un principal pour l'application :
New-AzureRmADServicePrincipal -ApplicationId <APPLICATIONID>
Créez un rôle de contributeur :
New-AzureRmRoleAssignment -RoleDefinitionName Contributor -ServicePrincipalName <APPLICATIONID>
Pour créer un principal et attribuer un rôle de lecture et des rôles personnalisés :
Créez un principal pour l'application :
New-AzureRmADServicePrincipal -ApplicationId <APPLICATIONID>
Créez un rôle de lecture :
New-AzureRmRoleAssignment -RoleDefinitionName Reader -ServicePrincipalName <APPLICATIONID>
Attribuez un rôle de lecture à l'application :
New-AzureRmRoleAssignment -RoleDefinitionName Reader -ServicePrincipalName <APPLICATIONID>
Créez un rôle personnalisé avec le modèle JSON.
Par exemple, créez un fichier
customrole.json
à l'aide des outils suivants :{ "Name": "<Role-Name>", "Id": null, "IsCustom": true, "Description": "<Role Description>", "Actions": [ "Microsoft.Storage/storageAccounts/listkeys/action" ], "NotActions": [], "DataActions": [], "NotDataActions": [], "AssignableScopes": [ "/subscriptions/<Subscription ID>" ] }
Créez un rôle personnalisé :
New-AzRoleDefinition -InputFile "C:\CustomRoles\customrole.json"
Attribuez un rôle personnalisé à l'application :
New-AzureRmRoleAssignment -RoleDefinitionName <customeRoleName> -ServicePrincipalName <APPLICATIONID>