Ressourcen verschieben
Dieser Leitfaden erklärt, wie Sie SCEPman-Ressourcen innerhalb desselben Tenant von einem Abonnement in eine neue Ressourcengruppe in einem anderen Abonnement verschieben.
Verschieben von SCEPman-Ressourcen von von Tenant zu Tenant wird nicht unterstützt. Weitere Informationen zum zugrunde liegenden Problem finden Sie unter https://learn.microsoft.com/en-us/azure/key-vault/general/move-subscription
Vorbereitungen
Ressourcen, die mit dem privaten Endpunkt verbunden sind, können nicht verschoben werden. Wenn Ihr SCEPman daher Private Endpunkte verwendet, sind die folgenden SCEPman-Ressourcen nicht verschiebbar:
1x virtuelles Netzwerk
2x Private Endpunkte
2x Netzwerkschnittstelle
2x Private DNS-Zone
Verschiebbare SCEPman-Ressourcen sind:
App Service-Plan
SCEPman und Certificate Master App Services
Storage Account
Key Vault
Log Analytics Workspace
Da Private Endpoints nicht verschiebbar sind, müssen Sie die folgenden Schritte ausführen (wenn Ihr SCEPman keine Private Endpoints verwendet, überspringen Sie diese Schritte):
Aktivieren Sie zuerst den öffentlichen Zugriff auf den Key Vault und Storage Account und entfernen Sie die privaten Endpunkte




Trennen Sie dann die ausgehende Netzwerkintegration bei beiden App Services


Dasselbe gilt für den Certificate Master App Service.
Ressourcen verschieben
Nach dem Verschieben der SCEPman-Ressourcen in das neue Abonnement verliert SCEPman seine Verbindung zum Storage Account. Um dies zu beheben, müssen Sie den Befehl Complete-SCEPmanInstallation ausführen. Bitte beachten Sie, dass dies die einzige Ausfallzeit während des Vorgangs (vom Verschieben der Ressourcen bis zum Ausführen des Befehls) sein wird, die innerhalb von 3-5 Minuten behoben sein sollte.
Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen haben, um den Complete-SCEPmanInstallation Cmdlet vor dem Verschieben der Ressourcen.
Erstellen Sie eine neue Ressourcengruppe im Ziel-Abonnement.
Verschieben Sie nun die Ressourcen. Eine einfache Möglichkeit, Ressourcen zu verschieben, besteht darin, sie in der Ressourcengruppe auszuwählen und die Option „In ein anderes Abonnement verschieben“ zu wählen

Dann müssen Sie das neue Abonnement und die Ressourcengruppe auswählen; die Ressourcen werden validiert und verschoben.
Nachdem Sie SCEPman-Ressourcen verschoben haben:
Um die Verbindung zum Storage Account zu reparieren, führen Sie das Complete-SCEPmanInstallation CMDlet aus.
Jetzt haben Sie die Möglichkeit, die privaten Endpunkte wie unter Private Endpunkte
Überlegungen zum Standort der verschobenen SCEPman-Ressourcen
Das Verschieben von Ressourcen innerhalb desselben Speicherorts der Ressourcengruppe ist möglich.
Beim Verschieben von Ressourcen zwischen verschiedenen Speicherorten der Ressourcengruppe verbleiben die Ressourcen am ursprünglichen Speicherort und werden in der neuen Ressourcengruppe einfach unter einem anderen Speicherort aufgelistet. Z. B.:

Zuletzt aktualisiert
War das hilfreich?