4.3. 创建 Azure AD 应用程序
要为集群中的所有节点授权和自动访问高可用性(HA)操作,请创建一个 Azure Active Directory (AD)应用程序。
先决条件
- 您已创建了红帽帐户。
- 您已 注册并设置了一个 Azure 帐户。
- Azure 命令行界面(CLI) 已安装在您的系统上。
- 您是管理员或 Microsoft Azure 订阅的所有者才能创建 Azure AD 应用程序。
流程
从 HA 集群中的任何节点登录到您的 Azure 帐户:
$ az login为 Azure 隔离代理的自定义角色创建一个
json配置文件。使用以下配置,但将 <subscription_id> 替换为您的订阅 ID:{ "Name": "Linux Fence Agent Role", "description": "Allows to power-off and start virtual machines", "assignableScopes": [ "/subscriptions/<subscription_id>" ], "permissions": [ { "actions": [ "Microsoft.Compute/*/read", "Microsoft.Compute/virtualMachines/powerOff/action", "Microsoft.Compute/virtualMachines/start/action" ], "notActions": [], "dataActions": [], "notDataActions": [] } ] }为 Azure 隔离代理定义自定义角色。使用之前步骤中创建的
json文件:$ az role definition create --role-definition <azure_fence_role.json>{ "assignableScopes": [ "/subscriptions/__<my_subscription_id>__" ], "description": "Allows to power-off and start virtual machines", "id": "/subscriptions/__<my_subscription_id>__/providers/Microsoft.Authorization/roleDefinitions/__<role_id>__", "name": "__<role_id>__", "permissions": [ { "actions": [ "Microsoft.Compute/*/read", "Microsoft.Compute/virtualMachines/powerOff/action", "Microsoft.Compute/virtualMachines/start/action" ], "dataActions": [], "notActions": [], "notDataActions": [] } ], "roleName": "Linux Fence Agent Role", "roleType": "CustomRole", "type": "Microsoft.Authorization/roleDefinitions" }-
在 Azure web 控制台界面中,在左侧菜单中选择 Virtual Machine
点 Identity。 -
选择 On
点 Save 点 Yes 确认。 -
点 Azure role assignments
Add role assignment。 - 选择角色所需的 范围 以及所需的 资源组。
- 可选:如果需要,请修改 订阅。
- 选择 Linux Fence Agent Role 角色,再点 Save
验证
显示 Azure AD 中可见的节点:
# fence_azure_arm --msi -o listnode1, node2, ...如果这个命令输出集群中的所有节点,则您已成功配置了 AD 应用程序。