Azure ve Azure Stack hub uygulamaları için karma bulut kimliğini yapılandırma
Azure ve Azure Stack hub uygulamalarınız için karma bulut kimliğini yapılandırmayı öğrenin.
Hem genel Azure hem de Azure Stack hub 'ında uygulamalarınıza erişim vermek için iki seçeneğiniz vardır.
- Azure Stack hub 'ının internete sürekli bağlantısı olduğunda, Azure Active Directory (Azure AD) kullanabilirsiniz.
- Azure Stack hub 'ı Internet bağlantısı kesildiğinde, Azure Directory Federasyon Hizmetleri 'ni (AD FS) kullanabilirsiniz.
Hizmet sorumlularını, Azure Stack hub 'daki Azure Resource Manager kullanarak dağıtım veya yapılandırma için Azure Stack hub uygulamalarınıza erişim vermek üzere kullanırsınız.
Bu çözümde, aşağıdakileri yapmak için bir örnek ortam oluşturacaksınız:
- Küresel Azure ve Azure Stack hub 'da karma kimlik oluşturma
- Azure Stack hub API 'sine erişmek için bir belirteç alın.
Bu çözümdeki adımlarda Azure Stack hub işleci izinlerinizin olması gerekir.
İpucu
Microsoft Azure yığın Hub 'ı bir Azure uzantısıdır. Azure Stack hub, bulut bilgi işlemin çevikliğini ve yeniliklerini şirket içi ortamınıza getirerek, karma uygulamaları her yerde derleyip dağıtmanıza imkan tanıyan tek karma bulutu etkinleştirir.
Karma uygulama tasarımı ile ilgili önemli noktalar , karma uygulamalar tasarlamak, dağıtmak ve çalıştırmak için yazılım kalitesinin (yerleştirme, ölçeklenebilirlik, kullanılabilirlik, dayanıklılık, yönetilebilirlik ve güvenlik) aynı şekilde gözden geçirmeleri inceler. Tasarım konuları karma uygulama tasarımını iyileştirirken, üretim ortamlarındaki zorlukları en aza indirmeyle ilgili olarak size yardımcı olur.
Portalda Azure AD için bir hizmet sorumlusu oluşturma
Kimlik deposu olarak Azure AD 'yi kullanarak Azure Stack hub dağıttıysanız, Azure için yaptığınız gibi hizmet sorumluları oluşturabilirsiniz. Kaynaklara erişmek için bir uygulama kimliği kullanmak , bu adımları Portal üzerinden nasıl gerçekleştirekullanacağınızı gösterir. Başlamadan önce gerekli Azure AD izinlerine sahip olduğunuzdan emin olun.
PowerShell kullanarak AD FS için hizmet sorumlusu oluşturma
AD FS ile Azure Stack hub 'ı dağıttıysanız, bir hizmet sorumlusu oluşturmak, erişim için bir rol atamak ve bu kimliği kullanarak PowerShell 'den oturum açmak için PowerShell 'i kullanabilirsiniz. Kaynaklara erişmek için bir uygulama kimliği kullanmak , PowerShell kullanarak gerekli adımların nasıl gerçekleştirileceğini gösterir.
Azure Stack hub API 'sini kullanma
Azure Stack hub API çözümü, Azure Stack hub API 'sine erişmek için belirteç alma sürecinde size yol gösterir.
PowerShell kullanarak Azure Stack Hub 'a Bağlan
Azure Stack Hub 'da PowerShell ile çalışmaya başlamanız için hızlı başlangıç, Azure PowerShell yüklemek ve Azure Stack Hub yüklemenize bağlanmak için gereken adımlarda size yol gösterir.
Önkoşullar
Azure AD 'ye erişebileceğiniz bir abonelikle bağlantılı bir Azure Stack hub yüklemesi gerekir. Azure Stack hub yüklemeniz yoksa, bu yönergeleri kullanarak bir Azure Stack geliştirme seti (ASDK)ayarlayabilirsiniz.
kodu kullanarak Azure Stack Hub 'a Bağlan
Kodu kullanarak Azure Stack hub 'ına bağlanmak için, Azure Stack hub yüklemenizin kimlik doğrulama ve grafik uç noktalarını almak üzere Azure Resource Manager uç noktaları API 'sini kullanın. Ardından REST istekleri kullanarak kimlik doğrulaması yapın. GitHub, örnek bir istemci uygulaması bulabilirsiniz.
Not
Tercih ettiğiniz dilde Azure SDK 'sı Azure API profillerini destekliyorsa, SDK Azure Stack hub ile çalışmayabilir. Azure API profilleri hakkında daha fazla bilgi edinmek için API sürüm profillerini yönetme makalesine bakın.
Sonraki adımlar
- Azure Stack hub 'ında kimliğin nasıl işlendiği hakkında daha fazla bilgi için bkz. Azure Stack hub Için kimlik mimarisi.
- Azure bulut desenleri hakkında daha fazla bilgi edinmek için bkz. bulut tasarım desenleri.