Sdílet prostřednictvím


Použití spravovaných identit pro zátěžové testování Azure

Tento článek ukazuje, jak vytvořit spravovanou identitu pro zátěžové testování Azure. Spravovanou identitu můžete použít k bezpečnému čtení tajných kódů nebo certifikátů ze služby Azure Key Vault ve vašem zátěžovém testu. Spravované identity můžete také použít k simulaci toků ověřování na základě spravované identity ve skriptech zátěžového testu.

Spravovaná identita z Microsoft Entra ID umožňuje vašemu prostředku zátěžového testování snadný přístup ke službě Azure Key Vault chráněné službou Microsoft Entra. Identita je spravovaná platformou Azure a nevyžaduje správu ani obměně tajných kódů. Další informace o spravovaných identitách v Microsoft Entra ID najdete v tématu Spravované identity pro prostředky Azure.

Azure Load Testing podporuje dva typy identit:

  • S identitou přiřazenou systémem je spojován váš prostředek zátěžového testování a tato identita se odstraní, když je vámi prostředek odstraněn. Prostředek může mít pouze jednu identitu přiřazenou systémem.
  • Identita přiřazená uživatelem je samostatný prostředek Azure, který můžete přiřadit k prostředku zátěžového testování. Když odstraníte prostředek zátěžového testování, spravovaná identita zůstane k dispozici. K prostředku zátěžového testování můžete přiřadit více identit přiřazených uživatelem.

V současné době můžete pro přístup ke službě Azure Key Vault použít jenom spravovanou identitu.

Požadavky

Přiřadit systémem přiřazenou identitu prostředku pro zátěžové testování

Pokud chcete přiřadit identitu přiřazenou systémem pro prostředek zátěžového testování Azure, povolte u prostředku vlastnost. Tuto vlastnost můžete nastavit pomocí webu Azure Portal nebo pomocí šablony Azure Resource Manageru (ARM).

Pokud chcete nastavit spravovanou identitu na portálu, nejprve vytvoříte prostředek zátěžového testování Azure a pak tuto funkci povolíte.

  1. Na webu Azure Portal přejděte k prostředku zátěžového testování Azure.

  2. V levém podokně vyberte Identita.

  3. Na kartě Přiřazeno systémem přepněte Stav na Zapnuto a poté vyberte Uložit.

    Snímek obrazovky znázorňující přiřazení spravované identity přiřazené systémem pro Azure Load Testing na webu Azure Portal.

  4. V potvrzovacím okně potvrďte přiřazení spravované identity výběrem možnosti Ano .

  5. Po dokončení této operace se na stránce zobrazí ID objektu spravované identity a umožní vám k ní přiřadit oprávnění.

    Snímek obrazovky znázorňující informace o spravované identitě přiřazené systémem pro prostředek zátěžového testování na webu Azure Portal

Přiřaďte uživatelskou identitu k prostředku pro zátěžové testování

Abyste mohli přidat spravovanou identitu přiřazenou uživatelem do prostředku zátěžového testování Azure, musíte nejprve vytvořit tuto identitu v Microsoft Entra ID. Potom můžete identitu přiřadit pomocí jeho identifikátoru prostředku.

K vašemu prostředku můžete přidat více uživatelsky přiřazených spravovaných identit. Pokud například potřebujete získat přístup k více prostředkům Azure, můžete každému z těchto identit udělit různá oprávnění.

  1. Podle pokynů v Vytvoření spravované identity přiřazené uživatelem vytvořte uživatelsky přiřazenou spravovanou identitu.

    Snímek obrazovky znázorňující, jak vytvořit spravovanou identitu přiřazenou uživatelem na webu Azure Portal

  2. Na webu Azure Portal přejděte k prostředku zátěžového testování Azure.

  3. V levém podokně vyberte Identita.

  4. Vyberte kartu Přiřazené uživatelem a vyberte Přidat.

  5. Vyhledejte a vyberte spravovanou identitu, kterou jste vytvořili dříve. Pak ho vyberte Přidat a přidejte ho do prostředku zátěžového testování Azure.

    Snímek obrazovky, který ukazuje, jak zapnout spravovanou identitu přiřazenou uživatelem pro Azure Load Testing.

Konfigurace cílového prostředku

Možná budete muset nakonfigurovat cílový prostředek tak, aby umožňoval přístup z vašeho zdroje zátěžového testování. Pokud například čtete tajný klíč nebo certifikát ze služby Azure Key Vault nebo používáte klíče spravované zákazníkem pro šifrování, musíte také přidat zásadu přístupu, která zahrnuje spravovanou identitu vašeho prostředku. Jinak se vaše volání do služby Azure Key Vault odmítne, i když použijete platný token.

Podobně pokud chcete nastavit kritéria selhání pro metriky serveru, měli byste zadat referenční identitu metrik pro načtení metrik. Cílový prostředek byste měli nakonfigurovat tak, aby identita mohla číst metriky z tohoto prostředku.

Důležité

Když je spravovaná identita přiřazená k prostředku zátěžového testování, můžou uživatelé autorizovaní ke spouštění zátěžových testů používat spravovanou identitu během provádění testů pro přístup k cílovým prostředkům, jako je Azure Key Vault.