<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloudpods –
Azure</title><link>/docs/zh/tags/azure/</link><description>Recent content in Azure on Cloudpods</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><atom:link href="/docs/zh/tags/azure/index.xml" rel="self" type="application/rss+xml"/><item><title>Docs: 新建Azure账号</title><link>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/azure/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/azure/</guid><description>
&lt;h2 id="操作步骤"&gt;操作步骤&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;在云账号页面单击列表上方&amp;quot;新建&amp;quot;按钮，进入新建云账号页面。&lt;/li&gt;
&lt;li&gt;选择云平台为Azure，单击&amp;quot;下一步：配置云账号&amp;quot;按钮，进入配置云账号页面。&lt;/li&gt;
&lt;li&gt;配置以下参数：
&lt;ul&gt;
&lt;li&gt;名称：Azure账号的名称。&lt;/li&gt;
&lt;li&gt;账号类型：目前支持对接全球区、中国区、美国政务区、德国区的Azure云账号。&lt;/li&gt;
&lt;li&gt;租户（Tenant）ID/客户端ID/客户端密码：请参考&lt;a href="#azure%e7%9b%b8%e5%85%b3%e5%8f%82%e6%95%b0%e8%8e%b7%e5%8f%96%e6%96%b9%e5%bc%8f"&gt;Azure相关参数获取方式&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;通用参数：请参考&lt;a href="../../#%e9%80%9a%e7%94%a8%e9%85%8d%e7%bd%ae%e5%8f%82%e6%95%b0"&gt;通用配置参数&lt;/a&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;单击&amp;quot;连接测试&amp;quot;按钮，测试输入的参数是否正确。&lt;/li&gt;
&lt;li&gt;测试成功后，单击&amp;quot;下一步：配置同步资源区域&amp;quot;按钮，配置同步资源区域（默认同步所有区域）。&lt;/li&gt;
&lt;li&gt;配置成功后，单击&amp;quot;下一步：账单文件访问信息（可选）&amp;ldquo;按钮，配置账单参数。&lt;/li&gt;
&lt;li&gt;配置定时同步任务（可选），单击&amp;quot;确定&amp;quot;按钮，创建Azure账号。&lt;/li&gt;
&lt;/ol&gt;
&lt;blockquote&gt;
&lt;p&gt;开启免密登录：启用该项后，系统成为云上登录的身份提供商。实现通过本系统单点登录到公有云平台。目前仅Azure全球区支持免密登录的功能，需要账号类型选择全球区才可以显示此项。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="azure相关参数获取方式"&gt;Azure相关参数获取方式&lt;/h2&gt;
&lt;h3 id="获取azure的租户tenantid和client信息"&gt;获取Azure的租户（Tenant）ID和Client信息&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;登录Azure控制台，搜索并进入&amp;quot;Microsoft Entra ID&amp;rdquo;（原Azure Active Directory），单击左侧导航栏&amp;quot;应用注册&amp;quot;菜单项，进入应用注册页面。建议新建一个专门的应用程序供云管平台调用Azure API。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azureregisterapp.png" alt="Azure应用注册" style="max-width: 800px;"&gt;&lt;ol start="2"&gt;
&lt;li&gt;单击&amp;quot;新注册&amp;quot;按钮，在进入的注册应用程序页面，设置名称为任意值、设置受支持的账户类型为&amp;quot;仅单个租户 - Default Directory&amp;quot;，单击&amp;quot;注册&amp;quot;按钮。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azureregisteredapp.png" alt="Azure注册应用程序" style="max-width: 700px;"&gt;&lt;ol start="3"&gt;
&lt;li&gt;创建成功后，系统自动显示刚创建的应用程序详情页面。该页面的应用程序（客户端）ID即为所需的客户端ID、目录（租户）ID即为所需的租户ID。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azureclientid.png" alt="Azure客户端ID" style="max-width: 1000px;"&gt;&lt;ol start="4"&gt;
&lt;li&gt;在应用程序详情页面单击&amp;quot;证书和密码&amp;quot;菜单项。进入证书和密码页面。单击&amp;quot;新客户端密码&amp;quot;按钮。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azureclientsecretlist.png" alt="Azure证书和密码" style="max-width: 900px;"&gt;&lt;ol start="5"&gt;
&lt;li&gt;在弹出的添加客户端密码对话框中输入密码说明、选择截止日期（最长24个月），单击&amp;quot;添加&amp;quot;按钮新建客户端密码。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azurecreatesecret.png" alt="Azure创建密码" style="max-width: 900px;"&gt;&lt;ol start="6"&gt;
&lt;li&gt;
&lt;p&gt;保存成功后，立即复制页面显示的密码值，该值即为需要的客户端密码信息。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;：客户端密码的值仅在创建后显示一次，离开页面后将无法再次查看，请务必立即复制并妥善保存。密码过期后需要重新创建并更新云管平台上的Azure账号配置。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azureclientsecret.png" alt="Azure客户端密码" style="max-width: 900px;"&gt;&lt;h3 id="如何把订阅的权限授权给应用程序"&gt;如何把订阅的权限授权给应用程序&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;登录Azure控制台，单击左侧导航栏&amp;quot;所有服务&amp;quot;菜单项，在所有服务列表中选择并单击&amp;quot;订阅&amp;quot;菜单项，进入订阅列表。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azuresub.png" alt="Azure订阅" style="max-width: 900px;"&gt;&lt;ol start="2"&gt;
&lt;li&gt;单击需要被授权的订阅，进入订阅的详情页面。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azuresublist.png" alt="Azure订阅列表" style="max-width: 900px;"&gt;&lt;ol start="3"&gt;
&lt;li&gt;单击&amp;quot;访问控制(标识和访问管理)&amp;quot;，在进入的访问控制页面中单击&amp;quot;添加角色分配&amp;quot;按钮。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azuresubrole.png" alt="Azure访问控制" style="max-width: 900px;"&gt;&lt;ol start="4"&gt;
&lt;li&gt;在&amp;quot;角色&amp;quot;选项卡中选择&amp;quot;所有者&amp;quot;，单击&amp;quot;下一步&amp;quot;按钮。在&amp;quot;成员&amp;quot;选项卡中，将访问权限分配给&amp;quot;用户、组或服务主体&amp;quot;，单击&amp;quot;选择成员&amp;quot;按钮，在搜索框中搜索上一步骤创建的应用程序的名称，并选中应用程序，单击&amp;quot;下一步&amp;quot;按钮，再单击&amp;quot;审阅和分配&amp;quot;按钮。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure1.png" alt="Azure角色分配" style="max-width: 900px;"&gt;&lt;img src="../../../../../../faq/image/azure-add-app.png" alt="Azure角色分配" style="max-width: 900px;"&gt;&lt;ol start="5"&gt;
&lt;li&gt;在角色分配页面，查看订阅的权限已授权给应用程序。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure5.png" alt="Azure角色分配完成" style="max-width: 900px;"&gt;&lt;h3 id="应用程序api权限设置"&gt;应用程序API权限设置&lt;/h3&gt;
&lt;p&gt;若不需要管理azure用户及用户组，可以不配置以下权限。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;说明&lt;/strong&gt;：Azure AD Graph API（&lt;code&gt;graph.windows.net&lt;/code&gt;）已被弃用，请使用Microsoft Graph API替代。在应用程序的&amp;quot;API权限&amp;quot;页面中，添加Microsoft Graph的应用程序权限。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;区域&lt;/th&gt;
&lt;th&gt;API权限&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Azure中国&lt;/td&gt;
&lt;td&gt;Directory.Read.All, Directory.ReadWrite.All, Domain.Read.All&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Azure国际区&lt;/td&gt;
&lt;td&gt;Directory.Read.All, Directory.ReadWrite.All, Domain.Read.All, Domain.ReadWrite.All, Member.Read.Hidden, Policy.Read.All&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="权限配置"&gt;权限配置&lt;/h2&gt;
&lt;p&gt;管理Azure云资源，需要云账号具备的权限：&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;权限备注&lt;/th&gt;
&lt;th&gt;只读权限&lt;/th&gt;
&lt;th&gt;读写权限&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;管理所有资源的权限&lt;/td&gt;
&lt;td&gt;Reader&lt;/td&gt;
&lt;td&gt;Owner&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理虚拟机资源的权限&lt;/td&gt;
&lt;td&gt;-&lt;/td&gt;
&lt;td&gt;Virtual Machine Contributor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理网络资源的权限&lt;/td&gt;
&lt;td&gt;-&lt;/td&gt;
&lt;td&gt;Network Contributor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理对象存储的权限&lt;/td&gt;
&lt;td&gt;Storage Blob Data Reader&lt;/td&gt;
&lt;td&gt;Storage Blob Data Owner&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云数据库的权限&lt;/td&gt;
&lt;td&gt;Cloud SQL Viewer&lt;/td&gt;
&lt;td&gt;Cloud SQL Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理Redis的权限&lt;/td&gt;
&lt;td&gt;Redis Enterprise Cloud Viewer&lt;/td&gt;
&lt;td&gt;Redis Enterprise Cloud Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理文件存储的权限&lt;/td&gt;
&lt;td&gt;Storage File Data SMB Share Reader&lt;/td&gt;
&lt;td&gt;Storage File Data SMB Share Contributor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理资源策略和角色的权限&lt;/td&gt;
&lt;td&gt;-&lt;/td&gt;
&lt;td&gt;Graph Owner, Resource Policy Contributor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理DNS的权限&lt;/td&gt;
&lt;td&gt;-&lt;/td&gt;
&lt;td&gt;DNS Zone Contributor, Private DNS Zone Contributor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理账单费用的权限&lt;/td&gt;
&lt;td&gt;Billing Reader, Cost Management Reader&lt;/td&gt;
&lt;td&gt;Cost Management Contributor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理监控的权限&lt;/td&gt;
&lt;td&gt;Monitoring Reader&lt;/td&gt;
&lt;td&gt;Monitoring Contributor&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="账单配置"&gt;账单配置&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;说明&lt;/strong&gt;：Azure EA（Enterprise Agreement）报表API已全面退役，建议统一通过配置存储桶（成本管理导出）方式，或API账单同步账单。下方EA账号配置仅适用于仍支持该方式的场景，建议优先使用账单存储桶配置。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="账单存储桶配置"&gt;账单存储桶配置&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;云账号类型：包括主账号和关联账号&lt;/li&gt;
&lt;li&gt;存储桶URL：账单文件所在存储桶的URL&lt;/li&gt;
&lt;li&gt;文件前缀：Azure的文件前缀为账号ID&lt;/li&gt;
&lt;li&gt;账单分析范围：包括本平台纳管账号和所有账号&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="api账单配置"&gt;API账单配置&lt;/h3&gt;
&lt;p&gt;该方式通过调用 Azure Cost Management 的 &lt;code&gt;Generate Cost Details Report&lt;/code&gt; REST API 来获取账单数据，需要为应用程序（服务主体）在&lt;strong&gt;计费账户&lt;/strong&gt;级别配置 &lt;code&gt;成本管理读者 (Cost Management Reader)&lt;/code&gt; 或更高权限。&lt;/p&gt;
&lt;h4 id="配置账单api权限"&gt;配置账单API权限&lt;/h4&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;登录Azure控制台，搜索并进入 &lt;strong&gt;&amp;ldquo;成本管理 (Cost Management)&amp;rdquo;&lt;/strong&gt; 页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在成本管理概览页面，找到并单击您的&lt;strong&gt;计费账户&lt;/strong&gt;（Billing account）。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在计费账户详情页面，单击左侧菜单&amp;quot;&lt;strong&gt;访问控制 (IAM)&lt;/strong&gt;&amp;quot;，进入计费账户的访问控制页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击&amp;quot;&lt;strong&gt;添加&lt;/strong&gt;&amp;ldquo;按钮, 角色选择&amp;quot;计费账户所有者&amp;rdquo;。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;说明&lt;/strong&gt;：也可选择 &lt;strong&gt;&amp;ldquo;计费账户读者&amp;rdquo;&lt;/strong&gt;（Cost Management Reader）或 &lt;strong&gt;&amp;ldquo;计费账户参与者&amp;rdquo;&lt;/strong&gt;（Cost Management Contributor）角色，但建议遵循最小权限原则使用 Cost Management Reader。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;!-- 截图：计费账户访问控制页面，展示添加角色分配按钮 --&gt;
&lt;img src="../../../../../../faq/image/azure-billing-iam.png" alt="计费账户访问控制" style="max-width: 900px;"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;等待几分钟后，权限生效，即可使用API方式同步账单。&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="ea账号配置已弃用"&gt;EA账号配置（已弃用）&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;：Azure EA报表API已全面退役，该方式仅作为历史参考，建议使用&lt;a href="#%e8%b4%a6%e5%8d%95%e5%ad%98%e5%82%a8%e6%a1%b6%e9%85%8d%e7%bd%ae"&gt;账单存储桶配置&lt;/a&gt;方式同步账单。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;EA（Enterprise Agreement）账户支出通过合约编号和密钥获取账单信息：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;合约编号：在线高级服务协议关联的唯一标识符，V570开头的数字&lt;/li&gt;
&lt;li&gt;密钥：API访问密钥&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="如何获取azure账单存储桶"&gt;如何获取Azure账单存储桶&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;登录Azure控制台，搜索&amp;quot;成本管理&amp;quot;，点击进入界面。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_bucket-1.png" alt="Azure成本管理" style="max-width: 900px;"&gt;&lt;ol start="2"&gt;
&lt;li&gt;点击&amp;quot;导出&amp;quot;菜单，选择范围，注意范围要选择组（根目录需要管理员权限），这样可以将组内所有的订阅账单合并到同一个文件中。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_bucket-2.png" alt="Azure导出范围" style="max-width: 900px;"&gt;&lt;ol start="3"&gt;
&lt;li&gt;范围选择相应组后，点击&amp;quot;创建&amp;quot;按钮，导出类型选择&amp;quot;本月至今每日导出成本&amp;quot;，其他信息按照提示填写即可。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_bucket-3.png" alt="Azure导出配置" style="max-width: 900px;"&gt;&lt;ol start="4"&gt;
&lt;li&gt;创建成功后，可以手动触发下账单任务，确保账单存储桶中有账单文件。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_bucket-4.png" alt="Azure触发账单" style="max-width: 900px;"&gt;&lt;ol start="5"&gt;
&lt;li&gt;找到上个步骤填写的存储账单，找到相应的账单存储桶URL。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_bucket-5.png" alt="Azure存储账单" style="max-width: 900px;"&gt;&lt;ol start="6"&gt;
&lt;li&gt;点击容器，选择账单任务填写的容器，点击名称进入详情。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_bucket-6.png" alt="Azure容器详情" style="max-width: 900px;"&gt;&lt;ol start="7"&gt;
&lt;li&gt;点击属性，即可查看相应的URL信息。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_bucket-7.png" alt="Azure URL信息" style="max-width: 900px;"&gt;&lt;h3 id="如何获取azure合约编号和密钥已弃用"&gt;如何获取Azure合约编号和密钥（已弃用）&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;：Azure EA报表API已全面退役，以下内容仅作为历史参考。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ol&gt;
&lt;li&gt;登录Azure中国EA Portal或Azure EA Portal，登录系统后，左上角数字即为合约编号。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_number.png" alt="Azure合约编号" style="max-width: 900px;"&gt;&lt;ol start="2"&gt;
&lt;li&gt;单击左侧导航栏&amp;quot;报表&amp;quot;菜单项，选择&amp;quot;下载使用量&amp;gt;API访问密钥&amp;quot;页签，该页面的主密钥即为密钥。&lt;/li&gt;
&lt;/ol&gt;
&lt;img src="../../../../../../faq/image/azure_apikey.png" alt="Azure API密钥" style="max-width: 900px;"&gt;</description></item></channel></rss>