4.7. 创建 Azure 活动目录应用程序
完成以下流程来创建 Azure 活动目录(AD)应用程序。Azure AD 应用程序为集群中所有节点的 HA 操作授权并自动化访问权限。
先决条件
- Azure 命令行界面(CLI) 已安装在您的系统上。
- 您是 Microsoft Azure 订阅的管理员或所有者。您需要此授权来创建 Azure AD 应用程序。
流程
在 HA 集群的任何节点上,登录到您的 Azure 帐户。
az login
$ az login
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 为 Azure 隔离代理的自定义角色创建一个
json
配置文件。使用以下配置,但将 <subscription-id> 替换为您的订阅 ID。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 为 Azure 隔离代理定义自定义角色。使用上一步中创建的
json
文件进行此操作。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
在 Azure web 控制台界面中,选择 Virtual Machine
点左侧菜单中的 Identity 。 -
选择 On
点Save 点 Yes 确认。 -
点 Azure role assignments
Add role assignment。 -
选择角色所需的Scope,如
Resource Group
。 - 选择所需的 Resource Group。
- 可选: 如果需要,修改 订阅。
- 选择 Linux Fence Agent Role 角色。
- 点击 Save。
验证
显示 Azure AD 可见的节点。
fence_azure_arm --msi -o list
# fence_azure_arm --msi -o list node1, node2, [...]
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果这个命令输出集群中的所有节点,则 AD 应用程序已成功配置。