Unter Cloud-Accounts hinterlegst du einen Service Principal für Microsoft Azure. MainPath nutzt ihn, um in deinem Abonnement Kubernetes-Cluster (AKS) und optionale Datenbanken anzulegen.
App Registration in Entra ID anlegen
- Öffne das Azure-Portal → Microsoft Entra ID → App registrations → New registration.
- Vergib einen sprechenden Namen wie
application-platform-azure. - Notiere unter Overview die Directory (tenant) ID und die Application (client) ID.
- Erzeuge unter Certificates & secrets → New client secret ein Secret und kopiere den Value direkt. Azure zeigt ihn nur einmal.
- Notiere unter Subscriptions die Subscription ID des Abonnements, in dem die Cluster liegen sollen.
- Weise der Enterprise Application (dem Service Principal) an diesem Abonnement eine Rolle zu, mit der sie AKS, Netzwerke und Datenbanken anlegen darf, zum Beispiel Contributor.
Microsoft beschreibt den Weg unter Create a Microsoft Entra app and service principal.
Konto in MainPath anlegen
- Öffne Cloud-Accounts und klicke auf Cloud-Account hinzufügen.
- Wähle Azure.
- Trage Name, Slug und die Werte ein:
| Feld in MainPath | Herkunft |
|---|---|
| Tenant-ID | Directory (tenant) ID der App Registration |
| Client-ID | Application (client) ID derselben App Registration |
| Client Secret | Value des Client Secrets |
| Subscription-ID | Subscription ID unter Subscriptions |
| Region | Azure-Region, zum Beispiel germanywestcentral |
- Speichere. Danach wählst du das Konto beim Erstellen eines Clusters unter Kubernetes Cluster aus.