استخدام الهويات المُدارة لـ Azure Load Testing

توضح هذه المقالة كيفية إنشاء هوية مدارة لاختبار تحميل Azure. يمكنك استخدام هوية مدارة لقراءة الأسرار أو الشهادات بأمان من Azure Key Vault في اختبار التحميل الخاص بك.

تسمح الهوية المدارة من معرف Microsoft Entra لمورد اختبار التحميل بالوصول بسهولة إلى Azure Key Vault المحمي من Microsoft Entra. تتم إدارة الهوية بواسطة النظام الأساسي ل Azure ولا تتطلب منك إدارة أي أسرار أو تدويرها. لمزيد من المعلومات حول الهويات المدارة في معرف Microsoft Entra، راجع الهويات المدارة لموارد Azure.

يدعم اختبار تحميل Azure نوعين من الهويات:

  • ترتبط الهوية المعينة من قبل النظام بمورد اختبار التحميل الخاص بك ويتم حذفها عند حذف المورد الخاص بك. يمكن أن يكون للمورد هوية واحدة فقط يعينها النظام.
  • الهوية المعينة من قبل المستخدم هي مورد Azure مستقل يمكنك تعيينه إلى مورد اختبار التحميل الخاص بك. عند حذف مورد اختبار التحميل، تظل الهوية المدارة متاحة. يمكنك تعيين هويات متعددة يعينها المستخدم لمورد اختبار التحميل.

حاليا، يمكنك فقط استخدام الهوية المدارة للوصول إلى Azure Key Vault.

المتطلبات الأساسية

  • حساب Azure مع اشتراك نشط. في حال لم يكن لديك اشتراك Azure، فأنشئ حساباً مجانيّاً قبل البدء.
  • مورد اختبار تحميل Azure. إذا كنت بحاجة إلى إنشاء مورد اختبار تحميل Azure، فشاهد التشغيل السريع إنشاء اختبار تحميل وتشغيله.
  • لإنشاء هوية مُدارة يعينها المستخدم، يحتاج حسابك إلى تعيين دور مساهـم الهوية المُدارة.

تعيين هوية معينة من قبل النظام إلى مورد اختبار التحميل

لتعيين هوية معينة من قبل النظام لمورد اختبار تحميل Azure، قم بتمكين خاصية على المورد. يمكنك تعيين هذه الخاصية باستخدام مدخل Microsoft Azure أو باستخدام قالب Azure Resource Manager (ARM).

لإعداد هوية مدارة في المدخل، يمكنك أولا إنشاء مورد اختبار تحميل Azure ثم تمكين الميزة.

  1. في مدخل Microsoft Azure، انتقل إلى مورد اختبار تحميل Azure.

  2. في الجزء الأيمن، حدد Identity.

  3. في علامة التبويب تعيين النظام، قم بتبديل الحالة إلى تشغيل، ثم حدد حفظ.

    Screenshot that shows how to assign a system-assigned managed identity for Azure Load Testing in the Azure portal.

  4. في نافذة التأكيد، حدد نعم لتأكيد تعيين الهوية المدارة.

  5. بعد اكتمال هذه العملية، تعرض الصفحة معرف الكائن للهوية المدارة، وتتيح لك تعيين أذونات لها.

    Screenshot that shows the system-assigned managed identity information for a load testing resource in the Azure portal.

تعيين هوية معينة من قبل المستخدم إلى مورد اختبار التحميل

قبل أن تتمكن من إضافة هوية مدارة معينة من قبل المستخدم إلى مورد اختبار تحميل Azure، يجب أولا إنشاء هذه الهوية في معرف Microsoft Entra. بعد ذلك، يمكنك تعيين الهوية باستخدام معرف المورد الخاص بها.

يمكنك إضافة هويات مدارة متعددة يعينها المستخدم إلى المورد الخاص بك. على سبيل المثال، إذا كنت بحاجة إلى الوصول إلى موارد Azure متعددة، يمكنك منح أذونات مختلفة لكل من هذه الهويات.

  1. إنشاء هوية مدارة يعينها المستخدم باتباع الإرشادات المذكورة في إنشاء هوية مدارة معينة من قبل المستخدم.

    Screenshot that shows how to create a user-assigned managed identity in the Azure portal.

  2. في مدخل Microsoft Azure، انتقل إلى مورد اختبار تحميل Azure.

  3. في الجزء الأيمن، حدد Identity.

  4. حدد علامة التبويب تعيين المستخدم، وحدد إضافة.

  5. ابحث عن الهوية المدارة التي أنشأتها مسبقا وحددها. ثم حدد إضافة لإضافته إلى مورد اختبار تحميل Azure.

    Screenshot that shows how to turn on user-assigned managed identity for Azure Load Testing.

تكوين المورد الهدف

قد تحتاج إلى تكوين المورد الهدف للسماح بالوصول من مورد اختبار التحميل. على سبيل المثال، إذا قرأت بيانات سرية أو شهادة من Azure Key Vault، أو إذا كنت تستخدم مفاتيح يديرها العميل للتشفير، فيجب عليك أيضا إضافة نهج وصول يتضمن الهوية المدارة لموردك. وإلا، يتم رفض مكالماتك إلى Azure Key Vault، حتى إذا كنت تستخدم رمزا مميزا صالحا.