Markdown

Veröffentlichen

Azure: Zugangsdaten

Du legst in Entra ID eine App Registration an, hinterlegst Tenant, Client und Secret unter Cloud-Accounts und lässt MainPath damit Cluster in deinem Azure-Abonnement anlegen.

Auf dieser Seite

Unter Cloud-Accounts hinterlegst du einen Service Principal für Microsoft Azure. MainPath nutzt ihn, um in deinem Abonnement Kubernetes-Cluster (AKS) und optionale Datenbanken anzulegen.

App Registration in Entra ID anlegen

  1. Öffne das Azure-Portal → Microsoft Entra ID → App registrations → New registration.
  2. Vergib einen sprechenden Namen wie application-platform-azure.
  3. Notiere unter Overview die Directory (tenant) ID und die Application (client) ID.
  4. Erzeuge unter Certificates & secrets → New client secret ein Secret und kopiere den Value direkt. Azure zeigt ihn nur einmal.
  5. Notiere unter Subscriptions die Subscription ID des Abonnements, in dem die Cluster liegen sollen.
  6. Weise der Enterprise Application (dem Service Principal) an diesem Abonnement eine Rolle zu, mit der sie AKS, Netzwerke und Datenbanken anlegen darf, zum Beispiel Contributor.

Microsoft beschreibt den Weg unter Create a Microsoft Entra app and service principal.

Konto in MainPath anlegen

  1. Öffne Cloud-Accounts und klicke auf Cloud-Account hinzufügen.
  2. Wähle Azure.
  3. Trage Name, Slug und die Werte ein:
Feld in MainPath Herkunft
Tenant-ID Directory (tenant) ID der App Registration
Client-ID Application (client) ID derselben App Registration
Client Secret Value des Client Secrets
Subscription-ID Subscription ID unter Subscriptions
Region Azure-Region, zum Beispiel germanywestcentral
  1. Speichere. Danach wählst du das Konto beim Erstellen eines Clusters unter Kubernetes Cluster aus.

Siehe auch