Доступ службы автоматизации Azure к виртуальной машине и доступ DevOps Winrm

У нас есть виртуальная машина, которая не позволяет нам запускать команды копирования файлов или выполнение PowerShell из DevOps (WindowsMachineFileCopy@2, PowerShellOnTargetMachines@3). Так как Winrm отключен. Но это позволяет автоматизации Azure запускать сценарии внутри виртуальной машины. Чем автоматизация Azure отличается при доступе к виртуальной машине от Azure DevOps. Можно ли использовать ту же функцию в Azure DevOps?


person Blue Clouds    schedule 18.11.2020    source источник


Ответы (1)


О доступе автоматизации Azure к виртуальной машине:

Если вы хотите получить доступ к виртуальным машинам с помощью модулей Runbook службы автоматизации Azure, вам потребуется использовать гибридные рабочие роли Runbook. Это агент, установленный на одном из ваших серверов и повторно зарегистрированный с помощью вашей учетной записи службы автоматизации Azure. Отсюда вы можете выполнить свой модуль Runbook в гибридной рабочей роли Runbook.

По умолчанию при подготовке виртуальной машины Azure определяется конечная точка для разрешения доступа к PowerShell от удаленных клиентов, как показано ниже.

введите здесь описание изображения

Runbook позволяет запускать команду PowerShell на виртуальной машине Azure из службы автоматизации Azure. Модуль Runbook Connect-AzureVM основывался на использовании учетные данные для удаленного доступа к виртуальной машине Azure с помощью удаленного взаимодействия WinRM PowerShell.

Вот некоторые ссылки, на которые вы можете ссылаться:

О доступе Winrm к ВМ:

По сути, служба автоматизации Azure также использует учетные данные для удаленного доступа к виртуальной машине Azure с помощью удаленного взаимодействия WinRM PowerShell.

person Hugh Lin    schedule 19.11.2020
comment
Winrm отключен, а автоматизация Azure по-прежнему работает. Ваш пост говорит об обратном - person Blue Clouds; 19.11.2020