Managed Service Identity dla zasobów w Microsoft Azure

Slides:



Advertisements
Podobne prezentacje
Jak utkać swoją własną sieć? Dominika Miernik i Dorota Szczerbak
Advertisements

Usługi sieciowe Wykład 9 VPN
Jarosław Kurek WZIM SGGW
Projekt Do kariery na skrzydłach – studiuj Aviation Management Projekt współfinansowany ze ś rodków Europejskiego Funduszu Społecznego. Biuro projektu:
CAv4 Nowe funkcje CAv4 Nowe funkcje. 1 CA Client Outlook Integration- Nowe funkcje, Instalacja i Przegląd. 1-1 CA Client v4 Wymagania systemu 1-2 CA Client.
Przypisywanie adresów TCP/IP
Logiki (nie)klasyczne
Resource Description Framework
Przegląd zagadnień Struktura sieci systemu Windows 2003
Zestawienie wyników badań Researches summary. 1. Czy Twoi rodzice uprawiają jakieś sporty lub w inny aktywny sposób spędzają wolny czas poświęcając im.
Licencjonowanie rodziny System Center 2012
Licencjonowanie Exchange 2013
Licencjonowanie Lync 2013 Poziom 200.
... CZYLI 100% HYBRID Tomasz Onyszko IAM Kung-Fu Evangelist.
Mariusz Maleszak Za oknami chmury Mariusz Maleszak
Comenius The Great Wonders of Europe The Polish school is called … is called …
BLOOD DONATION.
Rozdział 7: Adresowanie IP
SZKOŁA Z KLASĄ 2.0 English SOS.
Aplikacja od SaaS do IdaaS

This is why our your interest !!! and we have our beloved patroness Ms. Mire Stanisławska Meysztowicz.
Wydział Elektroniki Kierunek: AiR Zaawansowane metody programowania Wykład 5.
SZYFR BLOKOWY: Przetwarza bloki danych
 Primary School no 17  John Paul II, Chorzow, Poland  Made by Monika Winkler`s Project Group.
World Down Syndrome Day 2014
SINTEF Byggforsk/Building and Infrastructure
Wstęp do Fizyki Środowiska - Podstawy mechaniki płynów Problems 1 Lecture 1 1)In a vertical capillary filled with water air bubbles are rising Sketch the.
CROSSWORD: SLANG. Konkurs polega na rozwiązaniu krzyżówki. CROSSWORD: SLANG Wypełnione karty odpowiedzi prosimy składać w bibliotece CJK, lub przesyłać.
Les meilleures photos de L'année 2005 D'après NBC A life for two, full of tenderness, obtains happiness as they get closer to heaven. Życie we dwoje,
DEFINITION OF COMPOSITE PROGRAMMABLE GRAPH (CP-GRAPH)
Komponentowe i rozproszone Interludium czyli krótki wykład o rozpraszaniu.
Paulina Kowalczyk Dominika Struzik I LO Tadeusz Kosciuszko in Wielun POLAND.
Which of the following two restaurants do you prefer? Któr ą z tych dwóch restauracji ty by ś wybrał ?
Kompetentny ekonomista i logistyk- sukces na rynku edukacyjno – zawodowym! Człowiek – najlepsza inwestycja! Projekt współfinansowany ze środków Unii Europejskiej.
Adaptive, Component Based System Architecture for Monitoring Data Storing Distributed Systems Research Group Department of Computer Science AGH-UST Cracow,
Przetłumacz podane w nawiasach fragmenty zdań na j. angielski.
Gini index measures the extent to which the distribution of income (or, in some cases, consumption expenditure) among individuals or.
Foundation for Promotion of Entrepreneurship – Continuing Education and Lifelong Learning NGO that responds to the training needs Fundacja Rozwoju Przedsiębiorczości.
SUSTMAN Przedsiębiorczość, zrównoważony rozwój i produkcja dla studentów PWSZ w Koninie SEMINARIUM PODSUMOWUJĄCE WARSZTATY Prezentacja podręcznika 8 grudnia.
Writing Ewa Hołubowicz 23 października 2015 Plan  Typy zadań  Cechy wspólne  Instrukcja  Ocena.
Marcin Gliński Instytut Języków Romańskich i Translatoryki UŚ Regionalny Ośrodek Doskonalenia Nauczycieli WOM w Katowicach NOCNE POWTÓRKI MATURALNE 2016.
Ona nazywa się… This project has been funded with support from the European Commission. This document reflects the views only of the authors, and the.
„Szczegółowa analiza wpływu aktualizacji na poziom bezpieczeństwa systemów operacyjnych Microsoft Windows” Wykonał: Piotr Ognicki nr albumu: 6009 Promotor:
Co robisz jutro rano? This project has been funded with support from the European Commission. This document reflects the views only of the authors, and.
Co Pan robi? Kim Pani jest? This project has been funded with support from the European Commission. This document reflects the views only of the authors,
Dzień dobry! Cześć! This project has been funded with support from the European Commission. This document reflects the views only of the authors, and.
CIECHANÓW My town Author: Irena Ulinska. MÓJ CEL nauczę się prezentować i uzyskiwać w języku angielskim najważniejsze informacje o swoim mieście powiatowym;
Mój czas wolny This project has been funded with support from the European Commission. This document reflects the views only of the authors, and the Commission.
Www,mojesilnedrzewo.pl. W dniach 15 marca – 30 kwietnia 2010.r.wytwórnia wody mineralnej Żywiec Zdrój SA wspólnie z Fundacją Nasza Ziemia i Regionalną.
There are lots of places in Poznan where young people can spend time actively. They are mainly pitches, courts and swimming pools but also bicycle paths.
Aspekty sieciowe systemów RTB
Opracowanie: Katarzyna Gagan, Anna Krawczuk
How to use this deck This deck is designed with animations on almost every slide. For most slides, the animation will play automatically, and it is not.
Forest fire protection
To fall for someone Zakochacć się
Hydrolysis & buffers.
A prototype of distributed modelling environment
English Language Teaching Methodology for Non-Native English Language Teachers in Secondary School/Adults Education Rafał Rosiński Malta,
Running Dictation Activity to Engage Students in Reading, Writing, Listening, and Speaking.
EMPOWEREMENT IN ICT SKILLS. I CREATED MY WEBSITE TO USE IT FOR TEACHING.
Lesson 11 – Problem Solving & Applications of Functions
Dynamics 365 CE i język TypeScript
Authors: ♥Jacek Nodzykowski ♥Zuzanna Gruszczyńska ♥Monika Gołębiewska
Przypisywanie adresów TCP/IP
zl
1) What is Linux 2) Founder and mascot of linux 3) Why Torvalds created linux ? 4) System advantages and disadvantages 5) Linux distributions 6) Basic.
Cover page Change background image by right-clicking → Edit background Picture fill → From file First move the gradient mask by activating it (clicking.
SatMapping Your map from space Cover page
Internet Applications Lynn Bashaw Manager, Network Engineering.
Zapis prezentacji:

Managed Service Identity dla zasobów w Microsoft Azure Kiedy nawet maszyna wirtualna ma własną tożsamość…

Michał Smereczyński Cloud Architect Linux Guy DevOps Od czasu do czasu Dev.py Wieczny student @smereczynski https://omada.net http://free-media.eu https://lnx.azurewebites.net

Tożsamość w Azure

User Principal

DEMO

Service Principal

DEMO

Managed Service Identity Azure Resource Manager receives a message to enable MSI on a VM. Azure Resource Manager creates a Service Principal in Azure AD to represent the identity of the VM. The Service Principal is created in the Azure AD tenant that is trusted by this subscription. Azure Resource Manager configures the Service Principal details in the MSI VM Extension of the VM. This step includes configuring client ID and certificate used by the extension to get access tokens from Azure AD. Now that the Service Principal identity of the VM is known, it can be granted access to Azure resources. For example, if your code needs to call Azure Resource Manager, then you would assign the VM’s Service Principal the appropriate role using Role-Based Access Control (RBAC) in Azure AD. If your code needs to call Key Vault, then you would grant your code access to the specific secret or key in Key Vault. Your code running on the VM requests a token from a local endpoint that is hosted by the MSI VM extension: http://localhost:50342/oauth2/token. The resource parameter specifies the service to which the token is sent. For example, if you want your code to authenticate to Azure KeyVault, you would use resource=https://vault.azure.net/. The MSI VM Extension uses its configured client ID and certificate to request an access token from Azure AD. Azure AD returns a JSON Web Token (JWT) access token. Your code sends the access token on a call to a service that supports Azure AD authentication.

Włączenie MSI – Azure CLI az vm assign-identity -g myResourceGroup -n myVm

Włączenie MSI – PowerShell $vm = Get-AzureRmVM -ResourceGroupName myResourceGroup -Name myVM Update-AzureRmVM -ResourceGroupName myResourceGroup -VM $vm -IdentityType "SystemAssigned"

Włączenie MSI – Szablon ARM

Włączenie MSI – Portal

DEMO