# Requisitos

<div id="bkmrk-para-que-el-plugin-p"><div>Para que el plugin pueda descubrir Application Gateways y consultar sus métricas, se recomienda utilizar un Service Principal con permisos de lectura.</div></div><div id="bkmrk-"></div>El plugin necesita permisos de lectura para:

- Listar recursos **Microsoft.Network/applicationGateways**.
- Leer la configuración básica del Application Gateway, incluyendo SKU y grupo de recursos.
- Consultar métricas de Azure Monitor asociadas al recurso.

En la mayoría de entornos el rol `Reader` sobre la suscripción o sobre el grupo de recursos será suficiente. Si se limita el permiso a un único resource group, se recomienda configurar también el campo **Resource group** en la tarea de Discovery.