• PRODUTO
  • PREÇOS
  • CONTATO
  • AJUDA
  • ACESSAR
  • PRODUTO
  • PREÇOS
  • CONTATO
  • AJUDA
  • ACESSAR

Avançado

  • Criação de budgets anuais unificados
  • Processador de Notificações S3 Lambda (deploy via CLI)
  • FinOps: Tags / Labels / Resource Groups 
  • FinOps: Relatórios, Alertas e Budgets 
  • FinOps: Relatórios e gráficos de anomalias de custos
  • FinOps Reports: Tagged / Untagged
  • FinOps: Sanitização de Tags, Compliance e MultiCloud
  • FinOps: Compartilhamento de Tags e Rateio
  • FinOps: Tags e Utilização
  • Como administrar mais de uma conta Amazon AWS ao mesmo tempo

Cloud8 Academy

  • FinOps: Tags / Labels / Resource Groups 
  • FinOps: Tags e Utilização
  • FINOPS: Fluxo de integração e melhoria de dados (infográfico)
  • Diferença entre RI Applied x RI no Painel Cloud8
  • Cloud Computing
  • Modelo de custo: pay per use
  • Painel de Controle MultiCloud – AWS, Azure, GCP, OCI e Huawey
  • Imagem ou Template de servidor cloud
  • Snapshot
  • Discos Adicionais
  • Chave de acesso
  • Grupos de segurança
  • Comparativo: Automação via Cloud8 vs Automação “caseira”

Features

  • Como integrar a Cloud8 com Storages Cloud
  • Exportação de dados para Azure Storage Account
  • Melhores Práticas: Ativando a monitoração de usuários no Azure
  • FinOps: Relatórios, Alertas e Budgets 
  • FinOps: Relatórios e gráficos de anomalias de custos
  • FinOps Reports: Tagged / Untagged
  • FinOps: Sanitização de Tags, Compliance e MultiCloud
  • FinOps: Compartilhamento de Tags e Rateio
  • FinOps: API Reversa
  • Como instalar o componente Metricbeat no OKE
  • Como instalar o componente Metricbeat no EKS
  • Como instalar o componente Metricbeat no AKS
  • Como configurar a automação para execução de scripts na AWS
  • Como configurar a automação para execução de scripts no OCI
  • Como instalar o componente Metricbeat em clusters GKE
  • Backup com governança “Lock/Unlock”
  • Exportação de dados para AWS S3 (Bucket)
  • Relatório RDS com agrupamento por ID
  • Adicionar TAGs com arquivo CSV
  • Exportação de dados para Cloud Storage GCP
  • Gerenciadores no Cloud8 – gestão de recursos na AWS, Azure e GCP
  • Painel de controle cloud agregador
  • Múltiplos Usuários – Painel Multiusuario
  • Estatísticas de uso cloud
  • Automações de tarefas Cloud
  • Backup automatizado de servidores cloud
  • Controle de custos cloud, alertas e relatórios
  • Relatório de Custos detalhado
  • Suporte a custos dos Kubernets
  • Alertas
  • Logs de auditoria
  • Suporte a ECS/Fargate no Workflow

Primeiros Passos

  • Conectando provedores GCP ao Cloud8 – Tutorial completo
  • Conectando provedores da Azure Enterprise Agreement ao Cloud8 – Tutorial completo
  • Conectando provedores da OpenAI ao Cloud8 – Tutorial completo
  • Conectando provedores da OCI ao Cloud8 – Tutorial completo
  • Conectando provedores da AWS ao Cloud8 – Tutorial completo
  • Onboarding: Começando na Plataforma Cloud8
  • Credenciais de segurança para os clouds públicos
  • Criando uma nova conta no Cloud da Amazon (AWS)
  • Usuários e Perfis de Acesso
  • Como habilitar a monitoração das estimativas de custos cloud

Tutoriais / FAQ

  • Criação de budgets anuais unificados
  • Processador de Notificações S3 Lambda (deploy via CLI)
  • Exportação de dados para AWS S3 (Bucket)
  • Exportação de dados para Cloud Storage GCP
  • Como integrar a Cloud8 com Storages Cloud
  • Melhores Práticas: Suporte a Microsoft Teams
  • Agrupar dados na Pivot Table
  • FinOps: Relatórios e gráficos de anomalias de custos
  • Como instalar o componente Metricbeat no OKE
  • Como instalar o componente Metricbeat no EKS
  • Como instalar o componente Metricbeat no AKS
  • Como instalar o componente Metricbeat em clusters GKE
  • Como criar um servidor cloud
  • Acessar um servidor Linux
  • Acessar um servidor Windows no cloud da Amazon AWS
  • Como configurar a automação para execução de scripts na AWS
  • Como configurar o agendamento por Tags/Labels
  • Workflow: Como zerar tarefas periodicamente
  • Backup, DR e cópia cofre com KMS
  • [AWS] Configurar cópia cofre (cross account) com KMS
  • Como configurar a automação para execução de scripts no OCI
Ver categorias
  • Home
  • Ajuda
  • Primeiros Passos
  • Conectando provedores da Azure Enterprise Agreement ao Cloud8 – Tutorial completo

Conectando provedores da Azure Enterprise Agreement ao Cloud8 – Tutorial completo

Introdução #

Em uma Azure Account que faça parte de um Enterprise Agreement (EA), será necessário configurar a integração com o Cloud8 em cada Subscription ID que faça parte do Tenant ID (Directory) e também no nível de Enterprise Administrator do EA.

Para começar, pesquise por Microsoft Entra ID, e acesse a aba Overview. Anote o Tenant ID.

Sugerimos que deixe o bloco de notas aberto para registrar as seguintes informações:

  • SUBSCRIPTION ID (Passo 1)
  • SECRET VALUE (Passo 2)
  • APPLICATION ID (Passo 2)
  • TENANT ID (Passo 2) 
  • ENTERPRISE APPLICATION ID (Passo 4)
  • ENTERPRISE APPLICATION OBJECT ID (Passo 4)
  • BILLING ACCOUNT ID (Passo 5)
  • GUID (Passo 5)

Pré-requisitos #

  • Mude o idioma para English no menu superior, clicando no ícone de Settings. Em seguida, selecione Language + Region e escolha English em Language.
  • O usuário precisa ser Global Administrator no Tenant onde a configuração será realizada.. 
  • O usuário precisa ser Enterprise Administrator na conta de Enterprise Agreement.

Como verificar se o usuário possui a role Enterprise Administrator  #

No Portal Azure, pesquise por “Cost Management + Billing”. Na aba Billing Scopes verifique se o usuário possui acesso a Billing Account ou se o usuário é Enterprise Administrator em My role.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Para configurar o acesso de Enterprise Administrator, outro usuário com acesso de Enterprise Administrator precisa conceder acesso. Para isto, selecione Billing Account e clique em Access Control (IAM).

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Clique em Add e selecione a role Billing Account Administator. Em User, groups, or apps selecione o usário que receberá a role e clique em Add.

Como verificar se o usuário possui a role Global Administrator  #

Na barra de pesquisa superior, busque por “Microsoft Entra ID”. Em Overview verifique se o usuário possui a role Global Administrator na sessão de My Feed.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Para configurar o acesso de Global Administrator, outro usuário com acesso de Global Administrator precisa conceder a role usando o Microsoft Entra ID. Ao clicar em Users você será direcionado para lista de usuários da conta.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Selecione o usuário que receberá a nova role e clique em Assigned roles. Em seguida, clique em Add assignments, busque por Global Administrator e conclua clicando em Add.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Passo 1 – Selecionando a Subscription #

Na barra de pesquisa superior, procure por “Subscription”. Selecione a Subscription e anote o Subscription ID.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Passo 2 – Configurar o App Registration #

Na barra de pesquisa superior, procure por App Registrations. Clique em App Registration.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Clique em “New registration” e defina um nome.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Selecione o App Registration criado e clique em Certificates & Secrets no menu lateral esquerdo. Em seguida, clique em New Client Secret. Escolha um nome para a chave e selecione a data de expiração para 24 meses.

Após a criação, o provedor será configurado usando o Secret Value. Anote-o imediatamente após a criação, pois ele não estará mais visível.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Ainda em App Registration, anote o Application ID e o Tenant ID.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Passo 3 – Conceda as permissões necessárias ao App Registration #

Busque novamente por Subscriptions clique em Access control (IAM) no menu lateral esquerdo da Subscription, em seguida clique em Add > Add role assignment.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Selecione a role Reader, e clique Next:

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Na aba Members, clique em Select members, em seguida procure pelo App Registration que foi criado. Em seguida clique em Review + assign:

Conectando provedores da Azure Enterprise Agreement ao Cloud8

OBS: Esse procedimento deverá ser realizado em cada Subscription.

Passo 4 – Configurar a Enterprise Application (Somente em Enterprise Agreement) #

Em seguida, busque por Enterprise Applications na barra de pesquisa superior. Selecione a Enterprise Application definida no Passo 2. Sempre que um App Registration é criado, automaticamente gera um Enterprise Application.

Anote no bloco de notas o Name, Enterprise Application ID e o Enterprise Object ID.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Passo 5 – Atribua permissões de Enrollment Reader ao Service Principal somente em Enterprise Agreement #

Na barra de pesquisa superior busque por Cost Management + Billing. Em Overview, anote o Billing Account ID.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Com os dados coletados, o próximo passo é atribuir as permissões de API necessárias para a ferramenta. O primeiro passo é gerar em GUID, usando o comando New-Guid no PowerShell ou através do website Online GUID/ UUID Generator. Usando o website, clique em Generate some GUIDs!

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Em seguida, use o  Role Assignments Put REST API do EnrollmentReader. Clique em Try it.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Preencha os campos com as seguintes informações:

  • billingAccountName: BILLING ACCOUNT ID
  • billingRoleAssignmentName: GUID do SERVICE principal que foi criado
  • Body: preencha conforme o modelo abaixo.
{
  "properties": {
    "principalId": "<ENTERPRISE APPLICATION OBJECT ID>",
    "principalTenantId": "<TENANT ID>",
    "roleDefinitionId": "/providers/Microsoft.Billing/billingAccounts/<BILLING ACCOUNT ID>/billingRoleDefinitions/24f8edb6-1668-4659-b5e2-40bb5f3a7d7e"
  }
}

Em seguida clique em Run para executar a atribuição. Valide o resultado através do Response Code 200.

Feito! Você configurou o Service Principal e está pronto para associá-lo a Cloud8. Preencha com os dados coletados nas etapas anteriores:

  • Subscription ID = SUBSCRIPTION ID
  • Tenant ID = TENANT ID
  • Application ID = APPLICATION ID
  • Senha = SECRET VALUE
Conectando provedores da Azure Enterprise Agreement ao Cloud8

Configurando o FinOps Analytics no Cloud8 #

Essa etapa é manual e feita por nossa equipe. Envie um email para suporte@cloud8.com.br informando que os processos de configuração do EA Enrollment Reader foram completados com sucesso (200 code).

Habilitando o Best Practices no Cloud8 #

Após a configuração do FinOps Analytics ser concluída e os dados já estiverem sincronizados na Cloud8, será possível habilitar a função de Melhores Práticas na Cloud8.

O Best Practices é um consultor avançado que combina mais de 1.000 regras exclusivas de segurança, backup, conformidade e redução de custos para AWS, Azure, GCP e OCI com alertas flexíveis via Teams, Slack ou e-mail.

No menu lateral da Cloud8 selecione Providers. Selecione o provedor desejado e clique em “Best Practices”.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Você deverá selecionar os provedores nos quais deseja habilitar a funcionalidade, e para isso, desmarque a checkbox “Disabled on this provider” e selecione a opção “Same as main credentials”.

Conectando provedores da Azure Enterprise Agreement ao Cloud8

Em seguida clique em “Configure”.

OBS: Caso o FinOps Analytics tenha acabado de ser habilitado, será necessário aguardar ao menos 24 horas para poder habilitar a funcionalidade do Melhores Práticas.

Acessar, autenticação, Azure, Cloud, Cloud Computing, Contas, Credencial, Criação, Finops, Integração, Melhores Práticas, Microsoft
Este conteúdo foi útil?

Compartilhe esse texto em:

  • Facebook
  • X
  • LinkedIn
  • Pinterest
Resumo
  • Introdução
    • Pré-requisitos
    • Como verificar se o usuário possui a role Enterprise Administrator 
    • Como verificar se o usuário possui a role Global Administrator 
    • Passo 1 – Selecionando a Subscription
    • Passo 2 – Configurar o App Registration
    • Passo 3 - Conceda as permissões necessárias ao App Registration
    • Passo 4 - Configurar a Enterprise Application (Somente em Enterprise Agreement)
    • Passo 5 – Atribua permissões de Enrollment Reader ao Service Principal somente em Enterprise Agreement
  • Configurando o FinOps Analytics no Cloud8
  • Habilitando o Best Practices no Cloud8

contato@cloud8.com.br

Flag-usa Facebook Twitter Linkedin Youtube
  • Quem Somos
  • FAQ / Ajuda
  • Blog
  • Contato
  • Quem Somos
  • FAQ / Ajuda
  • Blog
  • Contato
  • Termos de Uso
  • Política de Privacidade
  • Cookies (UE)
  • Política Anticorrupção
  • Termos de Uso
  • Política de Privacidade
  • Cookies (UE)
  • Política Anticorrupção

Disclaimer: AWS, images, and associated services are property of Amazon Web Services Inc. and its affiliates. Azure, images, and associated services are property of Microsoft Corporation. GCP, images, and associated services are property of Google Inc. Huawei, images, and associated services are property of Huawei Technologies Co Ltd. Oracle, images, and associated services are property of Oracle Corporation. Cloud8 USA.

Manoel Netto Designer
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}