CloudOps에 Azure 연동하기

이 가이드는 리소스 수집 및 비용 모니터링을 위해 Azure 계정을 CloudOps에 연결하는 방법을 안내합니다.

사전 요구사항

Azure 계정을 CloudOps에 연결하기 전에, 클라우드 자원 수집을 위한 Azure 계정 설정을 완료해야 합니다.

계정 유형 이해

CloudOps에서 등록할 수 있는 계정 유형은 다음과 같습니다:

General Account

Azure의 개별 구독(Subscription) 자원을 수집하고 관리하는 기본 계정입니다. CloudOps의 General Account는 다음 2가지 방식으로 생성할 수 있습니다.

  • Option 1) 개별 인증키를 통해 Azure의 서비스 주체(Service Principal)를 직접 등록할 수 있습니다.
  • Option 2) CloudOps에서 생성한 Root Account를 연결할 수 있습니다.

Root Account

다수의 Azure 구독(Subscription) 을 한번에 연동하여 관리하는 계정입니다.

  • CloudOps에서 General Account와 연결 가능한 Root Account를 생성할 수 있습니다.
  • Root Account는 General Account에 접근 시 참조하여 활용됩니다.
ℹ️
다수의 Azure 구독을 관리할 계획이라면, Root Account를 먼저 등록한 후 각 워크로드 구독을 General Account + Delegated (Assumed Role) 방식으로 연결하세요.

클라우드 계정 등록

Cloud Account 메뉴에서 Azure 선택

CloudOps 콘솔에서 [Settings > Cloud Account] 으로 이동하여 [+ Connect Account] 를 클릭합니다. Azure 를 선택하고 [Next] 를 클릭합니다.

계정 유형 및 연결 방식 선택

Account Info 단계에서 Account TypeConnection Method 를 지정합니다.

① Root Account 등록 — 이미 등록되어 있다면 건너뛰세요.

  • Account Type: Root Account
  • Subscription ID, Account Name, Description, Tenant ID를 입력합니다.

② General Account 등록

  • Account Type: General Account
  • Connection Method 를 선택합니다:

Option 1) Direct (Access Key) — 개별 인증키로 직접 등록합니다.

Option 2) Delegated (Assumed Role) — Root Account를 연결합니다. Parent Root Account 를 선택하여 권한을 위임받습니다.

ℹ️
Delegated 계정은 선택한 Parent Root Account의 자격 증명을 재사용합니다. 추가 Client Secret이 필요 없으며 — 대상 구독의 Subscription ID만 입력하면 됩니다.

자격 증명 입력

리소스에 접근할 수 있는 자격 증명을 입력합니다. Input Form 또는 Json Code 붙여넣기를 사용할 수 있습니다.

필드필수설명
Subscription IDYesAzure Subscription ID
Tenant IDYesAzure AD Tenant ID
Client IDYes애플리케이션 (Service Principal) Client ID
Client SecretYes애플리케이션 Client Secret
ℹ️
이 자격 증명은 Azure 계정 설정 단계에서 생성한 Azure App Registration에서 가져옵니다. Service Principal에 대상 구독에 대한 적절한 역할 할당이 필요합니다.

검증

CloudOps는 입력된 자격 증명을 Credential Format VerificationAccount Validity Check 로 검증합니다. 검증에 성공하면 다음 단계로 진행합니다.

⚠️

검증 실패 시 아래 항목을 확인하세요:

  • 자격 증명 확인: Tenant ID, Client ID, Client Secret이 올바른지 확인합니다.
  • 검증 권한: 계정 유효성 확인은 subscriptions.get() API를 호출합니다. Service Principal에 Microsoft.Resources/subscriptions/read 권한이 포함되어 있어야 합니다.
  • 리소스 수집 권한: 대상 구독에 적절한 역할 할당(Reader 또는 사용자 지정 역할)이 구성되어 있는지 확인합니다.

저장

Basic Info와 Credentials 요약을 검토한 후 [Connect] 를 클릭하여 완료합니다.

설정을 저장하면 연동이 완료되고 리소스 수집이 시작됩니다.

v1.1.0