No Azure, uma VM não deve ser analisada isoladamente. Assinatura, grupo de recursos, rede virtual e atribuições de função explicam onde ela está e quem pode operá-la.
Localize o escopo antes de agir
A assinatura é um limite importante para cobrança e administração. O grupo de recursos reúne recursos relacionados e é um escopo comum para atribuir permissões. Uma VM usa outros componentes, como interface de rede e disco; por isso, uma revisão deve considerar o conjunto do ambiente.
Para equipes que atendem várias empresas, anote a assinatura e o grupo de recursos de cada cliente. Isso evita buscar uma VM na assinatura errada ou atribuir um acesso mais amplo do que o necessário.
- Confirme assinatura, grupo de recursos e região da VM.
- Confira a rede virtual, a sub-rede e o acesso administrativo.
- Documente quais funções RBAC foram dadas à identidade da integração.
Acesso e conexão na Nubaxis
O Azure RBAC combina identidade, função e escopo. Para uma integração, o gestor precisa escolher as permissões que permitem as operações desejadas no escopo certo; uma função de leitura não basta para iniciar ou criar uma VM.
Na Nubaxis, conecte o cliente informando tenant, application ID, client secret, assinatura e grupo de recursos. Abra depois o ambiente do cliente e confirme que a lista de VMs corresponde ao escopo esperado. Guarde a documentação de permissões junto à mudança que autorizou a conexão.