Compartilhar via


Usar identidades gerenciadas para o Teste de Carga do Azure

Este artigo mostra como criar uma identidade gerenciada para o Teste de Carga do Azure. Você pode usar uma identidade gerenciada para ler com segurança segredos ou certificados do Azure Key Vault em seu teste de carga.

Uma identidade gerenciada da ID do Microsoft Entra permite que o recurso de teste de carga acesse facilmente o Azure Key Vault protegido pelo Microsoft Entra. A identidade é gerenciada pela plataforma Azure e não exige que você gerencie ou alterne segredos. Para obter mais informações sobre identidades gerenciadas na ID do Microsoft Entra, consulte Identidades gerenciadas para recursos do Azure.

O Teste de Carga do Azure dá suporte a dois tipos de identidades:

  • Uma identidade atribuída pelo sistema é associada ao recurso de teste de carga e é excluída quando ele é excluído. Um recurso pode ter apenas uma identidade atribuída pelo sistema.
  • Uma identidade atribuída pelo usuário é um recurso autônomo do Azure que pode ser atribuído ao recurso de teste de carga. Ao excluir o recurso de teste de carga, a identidade gerenciada permanece disponível. É possível atribuir diversas identidades atribuídas pelo usuário ao recurso de teste de carga.

Atualmente, você só pode usar a identidade gerenciada para acessar o Azure Key Vault.

Pré-requisitos

  • Uma conta do Azure com uma assinatura ativa. Se você não tiver uma assinatura do Azure, crie uma conta gratuita antes de começar.
  • Um recurso de teste de carga do Azure. Para criar um recurso de teste de carga do Azure, confira o início rápido Criar e executar um teste de carga.
  • Para criar uma identidade gerenciada atribuída pelo usuário, sua conta precisa da atribuição de função Administrador de identidade gerenciada.

Atribuir uma identidade atribuída pelo sistema a um recurso de teste de carga

Para atribuir uma identidade atribuída pelo sistema ao recurso de teste de carga do Azure, habilite uma propriedade no recurso. É possível definir essa propriedade usando o portal do Azure ou usando um modelo do Azure Resource Manager (ARM).

Para configurar uma identidade gerenciada no portal, primeiro crie um recurso de teste de carga do Azure e, em seguida, habilite-o.

  1. No portal do Azure, acesse o recurso de teste de carga do Azure.

  2. No painel esquerdo, selecione Identidade.

  3. Na guia Sistema atribuído, alterne Status para Ativoe selecione Salvar.

    Captura de tela mostrando como atribuir uma identidade gerenciada atribuída pelo sistema ao Teste de Carga do Azure no portal do Azure.

  4. Na janela de confirmação, selecione Sim para confirmar a atribuição da identidade gerenciada.

  5. Após a conclusão dessa operação, a página mostra a ID do objeto da identidade gerenciada e permite atribuir permissões a ela.

    Captura de tela mostrando as informações da identidade gerenciada atribuída pelo sistema de um recurso de teste de carga no portal do Azure.

Atribuir uma identidade atribuída pelo usuário a um recurso de teste de carga

Antes de adicionar uma identidade gerenciada atribuída pelo usuário a um recurso de teste de carga do Azure, primeiro você deve criar essa identidade na ID do Microsoft Entra. Em seguida, é possível atribuí-la usando o identificador de recurso.

É possível adicionar diversas identidades gerenciadas atribuídas pelo usuário ao recurso. Por exemplo, para acessar diversos recursos do Azure, conceda permissões diferentes para cada uma dessas identidades.

  1. Crie uma identidade gerenciada atribuída pelo usuário seguindo as instruções de Criar uma identidade gerenciada atribuída pelo usuário.

    Captura de tela mostrando como criar uma identidade gerenciada atribuída pelo usuário no portal do Azure.

  2. No portal do Azure, acesse o recurso de teste de carga do Azure.

  3. No painel esquerdo, selecione Identidade.

  4. Selecione a guia Atribuído pelo usuário e clique em Adicionar.

  5. Pesquise e selecione a identidade gerenciada criada anteriormente. Em seguida, selecione Adicionar para adicioná-la ao recurso de teste de carga do Azure.

    Captura de tela mostrando como ativar a identidade gerenciada atribuída pelo usuário para o Teste de Carga do Azure.

Configurar o recurso de destino

Talvez seja necessário configurar o recurso de destino para permitir o acesso do recurso de teste de carga. Por exemplo, se você ler um segredo ou certificado do Azure Key Vaultou se você usar chaves gerenciadas pelo cliente para criptografia, também deverá adicionar uma política de acesso que inclua a identidade gerenciada do recurso. Caso contrário, suas chamadas para o Azure Key Vault serão rejeitadas, mesmo se você usar um token válido.

Da mesma forma, se você quiser definir critérios de falha em métricas de servidor, especifique uma Identidade de Referência de Métricas para a qual buscar métricas. Você deve configurar o recurso de destino de modo que a identidade possa ler as métricas do recurso.