Споделяне чрез


Роли на Azure за Log Analytics и как те се отнасят към центъра за услуги

Вашето работно пространство в центъра за услуги трябва да бъде свързано с работно пространство на Azure Log Analytics.

Цел на свързването

  • Работните области на Azure Log Analytics трябва да бъдат свързани с центъра за услуги, за да се използват за съхраняване на данни за оценяване.
  • Само определени притежатели на роли в Azure могат успешно да се свържат от центъра за услуги към работното пространство на Azure Log Analytics. Същият потребителски акаунт, който е влязъл в центъра за услуги, извършва редакциите в Azure Log Analytics.

Azure roles

Следващите раздели изброяват различни роли на Azure, както и разрешенията, които ролите имат в центъра за услуги по отношение на оценяванията и свързването на центъра за услуги с Log Analytics.

  • Собственик, читател или сътрудник на ниво работно пространство на Log Analytics
  • Собственик, читател или сътрудник на ниво група ресурси
  • Собственик, читател, сътрудник, читател на Log Analytics или сътрудник на Log Analytics на ниво абонамент

Потребители, които могат да създават ново работно пространство на Azure Log Analytics под съществуващи групи ресурси, свързани с работното пространство на центъра за услуги

  • Собственик или сътрудник на ниво група ресурси
  • Собственик, сътрудник или сътрудник на Log Analytics на ниво абонамент

Потребители, които могат да създадат ново работно пространство на Azure Log Analytics под нови групи ресурси, свързани с работното пространство на центъра за услуги

  • Собственик или сътрудник на ниво абонамент

Роли, които могат да добавят/премахват решения от работното пространство на центъра за услуги

  • Собственик или сътрудник на ниво работна област на Log Analytics
  • Собственик или сътрудник на ниво група ресурси
  • Собственик, сътрудник или сътрудник на Log Analytics на ниво абонамент

Необходими са допълнителни роли за оценявания, внедрени с помощта на AMA

  • За да може потребителят да преглежда машина в центъра за услуги заедно със свързаните данни за оценяване, потребителят също трябва да има достъп до машината в абонамента.
  • Ако имате проблеми с прегледа на оценяванията в центъра за услуги, уверете се, че сте добавени към работната област на центъра за услуги и че имате поне четец на Log Analytics за въпросното работно пространство, заедно с разрешения за преглед на машината.
    • Можете да променяте разрешенията на машината с помощта на IAM за всяка отделна машина, ако имате нужда от детайлен контрол както за ARC, така и за Azure VM.

Минималното необходимо ниво е Azure Log Analytics Reader.

Бележка

Решенията за добавяне/премахване в работното пространство на Log Analytics могат да променят разходите, направени от вашата организация. Поради тази причина се изискват по-високи нива на разрешение.

Бележка

Ако не знаете собственика на Azure или други роли на вашите абонаменти за Azure, вижте Присвояване на роли в абонаменти за Azure.

Конфигуриране на роли в Azure

Вижте Присвояване на роли на Azure с помощта на портала на Azure.