Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Před prvním použitím spravovaných fondů DevOps je potřeba připravit několik věcí.
Na vysoké úrovni potřebujete:
- Účet Azure s aktivním předplatným, u něhož je registrován poskytovatel prostředků Spravovaných DevOps fondů
- Oprávnění k vytvoření spravovaného fondu DevOps v předplatném Azure
- Organizace Azure DevOps připojená k tenantovi Microsoft Entra ID uživatelů, kteří budou spravovat spravovaný fond DevOps
- Oprávnění v organizaci Azure DevOps k vytvoření spravovaného fondu DevOps
V tomto článku se dozvíte, jak nakonfigurovat vaše předplatné Azure a organizaci Azure DevOps pro použití s Managed DevOps Pools. Tyto kroky konfigurace je potřeba provést pouze jednou pro organizaci Azure DevOps a předplatné Azure.
Poznámka:
Pokud vytváříte spravovaný fond DevOps z kanálu, udělte oprávnění popsaná v tématu Ověření oprávnění Azure a ověření oprávnění Azure DevOps k registraci nebo spravované identitě připojení služby místo vašeho účtu. Další informace najdete v tématu Připojení k Azure pomocí připojení služby Azure Resource Manager a použití instančních objektů a spravovaných identit v Azure DevOps.
Konfigurace předplatného Azure
- Ověření oprávnění Azure
- Zaregistrujte poskytovatele prostředků spravovaných DevOps fondů ve vašem předplatném Azure
- Kontrola kvót spravovaných fondů DevOps
- Vytvořte vývojové centrum a projekt vývojového centra (Pokud plánujete vytvořit spravované fondy DevOps pomocí portálu Azure, můžete během procesu vytváření fondu vytvořit vývojové centrum a projekt vývojového centra.)
Ověření oprávnění Azure
Pokud chcete vytvářet a spravovat spravované fondy DevOps, musíte mít přiřazenou jednu z následujících rolí k vašemu účtu v předplatném Azure, ve kterém chcete vytvořit spravované fondy DevOps. Následující role jsou uvedeny v pořadí od nejméně privilegovaných po nejvíce privilegované. Přispěvatel infrastruktury DevOps je nejméně privilegovaná role, která umožňuje vytvářet a spravovat spravované fondy DevOps.
| Role | Popis |
|---|---|
| Přispěvatel infrastruktury DevOps | Tato role umožňuje vytvářet a spravovat spravované fondy DevOps v určeném oboru, ale ne jiné prostředky Azure DevOps. |
| Přispěvatel | Tato privilegovaná role umožňuje vytvářet a spravovat spravované fondy DevOps i další prostředky Azure. |
| Vlastník | Tato privilegovaná role umožňuje vytvářet a spravovat spravované fondy DevOps a také další prostředky Azure, včetně možnosti přiřazovat role. |
Pokud chcete zkontrolovat přiřazení rolí pro váš účet, podívejte se na seznam přiřazení rolí Azure.
Informace o přiřazování rolí najdete v tématu Postup přiřazení role Azure.
Poznámka:
Pokud vytváříte spravovaný fond DevOps z kanálu, přiřaďte některou z rolí z předchozí tabulky k registraci nebo spravované identitě připojení ke službě. Další informace najdete v tématu Připojení k Azure pomocí připojení služby Azure Resource Manager a použití instančních objektů a spravovaných identit v Azure DevOps.
Pokud vytváříte vývojové centrum a projekt vývojového centra během vytváření spravovaného fondu DevOps, musíte mít přiřazenou roli Přispěvatel nebo Vlastník k vašemu účtu pro rozsah, ve kterém chcete vytvořit vývojové centrum. Další informace najdete v tématu Vytvoření vývojového centra a projektu dev center.
Zaregistrujte poskytovatele prostředků spravovaných skupin DevOps ve vašem předplatném Azure
Pokud chcete používat spravované fondy DevOps, zaregistrujte ve svém předplatném Azure následující poskytovatele prostředků.
| Poskytovatel prostředků | Popis |
|---|---|
| Microsoft.DevOpsInfrastructure | Poskytovatel prostředků pro spravované fondy DevOps |
| Microsoft.DevCenter | Poskytovatel prostředků pro vývojové centrum a projekt vývojového centra |
Operace /register/action se používá k registraci poskytovatele prostředků. Oprávnění k provedení této operace je zahrnuto, pokud je k vašemu účtu přiřazena role přispěvatele nebo vlastníka vašeho předplatného.
Azure Portal
Přihlaste se k webu Azure Portal.
V nabídce webu Azure Portal vyhledejte předplatná. Vyberte ji z dostupných možností.
Vyberte předplatné Azure, které plánujete použít pro spravované fondy DevOps.
V nabídce vlevo v části Nastavení vyberte Poskytovatele prostředků.
Vyhledejte Microsoft.DevOpsInfrastructure, v seznamu zaškrtněte políčko a zvolte Zaregistrovat.
Vyhledejte Microsoft.DevCenter. Pokud Microsoft.DevCenter není zaregistrovaný, zaškrtněte políčko v seznamu a zvolte Zaregistrovat.
Pokud chcete zobrazit oblasti Azure, které podporují spravované fondy DevOps ve vašem předplatném, nejprve zaregistrujte poskytovatele Microsoft.DevOpsInfrastructure , vyberte ho ze seznamu a zvolte Umístění.
Další informace o poskytovateli prostředků Azure najdete v tématu Poskytovatelé a typy prostředků Azure.
Přezkoumání kvót spravovaných DevOps fondů
Spravované fondy DevOps používají kvóty Azure ke správě využití prostředků virtuálního počítače, na kterých běží vaši agenti. Kvóty spravovaných fondů DevOps jsou založené na počtu jader CPU podle rodiny SKU virtuálních počítačů Azure. Ve výchozím nastavení je pro oblasti, které podporují spravované DevOps skupiny, udělena kvóta pěti jader pro následující rodiny SKU.
standardBSFamilystandardDADSv5FamilystandardDASv5FamilystandardDDSv5FamilystandardDLDSv5FamilystandardDPLDSv5FamilystandardDPLSv5FamilystandardDPSv5FamilystandardDSv2FamilystandardDSv5FamilystandardDv2FamilystandardEASv4FamilystandardEDSv5FamilystandardESv5FamilystandardFSv2FamilystandardLSv3Family
Poznámka:
Některé oblasti Azure vyžadují, aby zákazníci prošli procesem žádosti, aby získali přístup, a vaše předplatné nemusí mít přidělenou výchozí kvótu. Informace o zobrazení kvót pro vaše předplatné najdete v tématu Zobrazení kvót a pokud nemáte kvótu pro požadované velikosti virtuálních počítačů, přečtěte si pokyny, jak požádat o kvótu .
Výchozí velikost agenta pro nové prostředky spravovaných fondů DevOps je Standard D2ads v5, která je součástí standardDADSv5Family. Standard D2ads v5 používá dvě jádra, takže můžete vytvořit fond s až dvěma agenty pro celkem čtyři jádra bez vyžádání další kvóty. Pokud chcete vytvořit další, musíte požádat o úpravu kvóty.
Zobrazení kvót
Pokud chcete zobrazit kvóty pro rodiny skladových položek ve vaší oblasti, přihlaste se k webu Azure Portal, zadejte kvóty do vyhledávacího pole a ze seznamu zvolte Kvóty .
Zvolte Spravované Fondy DevOps.
Vyberte si předplatné a region, ve kterém chcete vytvořit pool. V následujícím příkladu je kvóta standardních virtuálních procesorů DADSv58 z 8, což znamená, že je k dispozici osm jader, ale všechny osm se používají. Pokud chcete pro tuto skladovou položku použít více než osm jader nebo chcete použít jinou skladovou položku, která nemá žádnou kvótu, můžete požádat o úpravu kvóty.
Žádost o úpravu kvóty
Pokud chcete požádat o navýšení kvóty, zvolte Možnost Požádat o úpravu požadované skladové položky ve vaší oblasti.
Zadejte požadovaný počet jader pro vybranou skladovou položku a zvolte Odeslat. V následujícím příkladu se požaduje 20 jader pro virtuální procesory řady DSv2 Standard.
Zpracování žádosti o kvótu chvíli trvá. Následující příklad ukazuje výsledek úspěšné úpravy kvóty.
Pokud nelze úpravu kvóty automaticky schválit, budete přesměrováni k podání žádosti o podporu, jak je popsáno v následující části.
Vytvoření žádosti o podporu kvóty
Pokud vaše předplatné nemá kapacitu ke konfiguraci fondu s požadovaným typem virtuálního počítače Azure (SKU) nebo maximálním počtem agentů, vytvoření fondu selže s chybou podobnou následující zprávě:
Cores needed to complete this request is 8, which exceeds the current limit of 0 for SKU family standardDDSv4Family in region eastus. Please choose a different region if possible, or request additional quota at https://portal.azure.com/#view/Microsoft_Azure_Support/NewSupportRequestV3Blade/issueType/quota/subscriptionId/subscription_id_placeholder/topicId/3eadc5d3-b59a-3658-d8c6-9c729ba35b97.
Přejděte na odkaz a spusťte novou žádost o podporu a požádejte o navýšení kvóty. Zvolte Další.
Zvolte Zadat podrobnosti.
Zadejte oblast, SKU Rodina, Nový limit a zvolte Uložit a pokračovat. V následujícím příkladu se požaduje 100 jader pro virtuální procesory řady DDSv4 úrovně Standard.
V tomto formuláři vyplňte následující údaje:
Závažnost: Zvolte jednu z dostupných úrovní závažnosti na základě obchodního dopadu.
Upřednostňovaný způsob kontaktování: Můžete se rozhodnout, že se budete kontaktovat přes e-mail nebo telefonicky.
Vyberte Další: Zkontrolovat a vytvořit. Ověřte zadané informace a výběrem možnosti Vytvořit vytvořte žádost o podporu.
Do 24 hodin tým podpory spravovaných fondů DevOps vyhodnotí vaši žádost a vrátí se k vám.
Vytvořit vývojové centrum a projekt vývojového centra
Spravované fondy DevOps vyžadují dev centrum a projekt dev centra. Při vytváření fondu v Azure portal máte možnost vytvořit centrum pro vývojáře a projekt centra pro vývojáře, ale pokud je chcete vytvořit předem, proveďte následující kroky.
Několik spravovaných fondů DevOps může používat stejné centrum pro vývoj a projekt Dev Center, přičemž tento projekt nemusí být ve stejné oblasti ani ve stejném předplatném jako váš spravovaný fond DevOps.
Pokud chcete vytvořit projekt vývojového centra a dev center, musíte mít přiřazenou roli Přispěvatel nebo Vlastník k vašemu účtu pro rozsah, ve kterém chcete dev center vytvořit.
Vytvoření vývojového centra
Přihlaste se k webu Azure Portal.
V nabídce webu Azure Portal vyhledejte centra pro vývoj, vyberte ji z dostupných možností a zvolte Vytvořit.
Zvolte požadované předplatné, skupinu prostředků, název a umístění a zvolte Zkontrolovat a vytvořit.
V potvrzovací okně zvolte Vytvořit a vytvořte dev center.
Počkejte, až se vytvoří nové vývojové centrum, a pokračujte k další části a vytvořte projekt centra pro vývoj.
Vytvoření projektu vývojového centra
Přejděte do vývojového centra vytvořeného v předchozí části a zvolte Vytvořit projekt.
Zvolte požadované předplatné, skupinu prostředků, centrum pro vývoj, název a zvolte Zkontrolovat a vytvořit.
V potvrzovacím okně zvolte Vytvořit a vytvořte projekt dev Center.
Při vytváření spravovaného fondu DevOps zadejte centrum pro vývoj a projekt vývojového centra, který jste vytvořili v těchto krocích.
Konfigurace organizace Azure DevOps
- Připojení organizace Azure DevOps k ID Microsoft Entra a ověření členství
- Ověření oprávnění Azure DevOps
Připojení organizace Azure DevOps k ID Microsoft Entra a ověření členství
Pokud chcete ve vaší organizaci Azure DevOps vytvořit spravovaný fond DevOps, musí být vaše organizace Azure DevOps připojená k ID Microsoft Entra a váš uživatelský účet musí být členem následujících tenantů Microsoft Entra ID:
- Tenant předplatného Azure, který obsahuje váš spravovaný fond DevOps
- Tenant, ke kterému je vaše organizace Azure DevOps připojená
- Zobrazte aktuální adresář (tenanta Azure) na webu Azure Portal.
-
Zobrazte pronajímatele pro vaši organizaci Azure DevOps. Můžete přejít přímo na tuto stránku na portálu Azure DevOps zde:
https://dev.azure.com/<your-organization>/_settings/organizationAad. - Pokud vaše organizace Azure DevOps není připojená k ID Microsoft Entra, postupujte podle kroků v části Připojení organizace k ID Microsoft Entra a připojte se k požadovanému tenantovi, například ke stejnému tenantovi jako předplatné Azure.
Ověření oprávnění Azure DevOps
Při vytváření spravovaného fondu DevOps se účet, který použijete k přihlášení k předplatnému Azure, které obsahuje váš spravovaný fond DevOps, použije k vytvoření odpovídajícího fondu agentů ve vaší organizaci Azure DevOps. Pokud chcete úspěšně vytvořit spravovaný fond DevOps, váš účet musí mít ve vaší organizaci Azure DevOps následující oprávnění.
Poznámka:
V říjnu 2025 povolily spravované fondy DevOps nový režim vytváření fondů, čímž se odebere požadavek na oprávnění správce fondů agentů na úrovni organizace. Vytvoření fondu teď vyžaduje pouze oprávnění na úrovni projektu pro každý projekt, ve kterém chcete vytvořit spravovaný fond DevOps.
| Povolení | Popis |
|---|---|
| Člen organizace Azure DevOps | Musíte být členem organizace Azure DevOps, ve které chcete vytvářet spravované fondy DevOps. |
| Člen projektu Azure DevOps | Musíte být členem každého projektu, ve kterém chcete své spravované DevOps fondy zpřístupnit pro kanály. |
| Správce nebo tvůrce poolů agentů na úrovni projektu | Musíte mít oprávnění k fondům agenta Administrátora nebo Tvůrce na úrovni projektu pro každý projekt, ve kterém chcete zpřístupnit své spravované fondy DevOps pro kanály. |
Poznámka:
Pokud vytváříte spravovaný fond DevOps z kanálu, přidejte do organizace Azure DevOps registraci nebo spravovanou identitu připojení služby a udělte jí oprávnění popsaná v předchozí tabulce. Další informace najdete v tématu Připojení k Azure pomocí připojení služby Azure Resource Manager a použití instančních objektů a spravovaných identit v Azure DevOps.
Ověření členství v organizaci Azure DevOps
Abyste mohli oprávnění v této části přiřadit k vašemu účtu, musíte být členem organizace Azure DevOps.
Návod
Pokud aktuálně pracujete v organizaci Azure DevOps, například pomocí Azure Boards, práce s Azure Repos nebo pomocí Azure Pipelines, jste už členem této organizace Azure DevOps a můžete tento krok přeskočit a pokračovat v ověření členství v projektu Azure DevOps.
Ověření členství v organizaci Azure DevOps:
Přejděte na
https://dev.azure.com/{organization}/_settings/usersa nahraďte{organization}názvem vaší organizace Azure DevOps.Pokud se na stránku dostanete, zkontrolujte seznam uživatelů a ověřte, že jste členem organizace Azure DevOps.
Pokud se váš účet nezobrazuje v seznamu nebo nemáte přístup na stránku, požádejte správce kolekce projektů , aby vás přidal jako člena.
Ověření členství v projektu Azure DevOps
Pro každý projekt, ve kterém chcete zpřístupnit řízené fondy DevOps pro pipeline, musíte být členem týmu projektu (jakákoli role, včetně čtenářů, je přijatelná).
Návod
Pokud aktuálně pracujete v projektu Azure DevOps, například pomocí Azure Boards, práce s Azure Repos nebo pomocí Azure Pipelines, jste už členem tohoto projektu Azure DevOps a můžete tento krok přeskočit a pokračovat v ověření oprávnění správce nebo tvůrce fondů agentů na úrovni projektu.
Ověření členství v projektu:
Přejděte na
https://dev.azure.com/{organization}/{project}/_settings/permissions, nahraďte{organization}názvem vaší organizace Azure DevOps a{project}názvem projektu.Pokud se dostanete na stránku, zvolte Uživatelé a ověřte, že jste uvedení jako uživatel.
Pokud se váš účet nezobrazuje v seznamu nebo nemáte přístup na stránku, požádejte správce kolekce projektů nebo správce projektu , aby vás přidal jako člena projektu .
Důležité
Pokud se zdá, že vytvoření spravovaného fondu DevOps proběhne úspěšně, ale fond se nepřidá do projektu Azure DevOps, ověřte, že jste členem projektu a zároveň máte jedno z oprávnění agentů na úrovni projektu popsaných v části Ověření oprávnění správce fondů agentů na úrovni projektu nebo oprávnění tvůrce. Pokud máte oprávnění k fondům agentů na úrovni projektu, ale nejste členem projektu, může vytvoření spravovaného fondu DevOps bezobslužně selhat.
Ověření oprávnění správce nebo tvůrce fondů agentů na úrovni projektu
Kromě požadavku na členství v projektu popsaném v předchozím kroku musíte mít oprávnění Správce nebo Tvůrce fondů agentů na úrovni projektu pro každý projekt, ve kterém chcete zpřístupnit spravované fondy DevOps kanálům.
- Oprávnění Správce nebo Tvůrce můžete přímo přiřadit správcem kolekce projektů, správcem projektu nebo jiným správcem fondů agentů na úrovni projektu.
- Pokud jste správce kolekce projektů nebo správce projektu, přiřadí se vašemu účtu automaticky oprávnění správce .
Spravované fondy DevOps mají dva různé režimy pro přidání spravovaného fondu DevOps do projektů ve vaší organizaci Azure DevOps.
- Pokud vytvoříte spravovaný fond DevOps s možností Přidat fond do všech projektů nastavených na Ano, spravované fondy DevOps nakonfigurují fond tak, aby byl dostupný ve všech projektech, pro které máte oprávnění Správce nebo Autor , a přeskočí všechny projekty, u kterých tato oprávnění chybí. Fond můžete přidat do dalších projektů ručně po přiřazení oprávnění Správce nebo Autor k vašemu účtu pro tyto projekty.
- Pokud při vytváření spravovaného fondu DevOps zadáte seznam projektů, musíte mít oprávnění Správce nebo Tvůrce pro každý uvedený projekt nebo jinak se vytvoření fondu nezdaří.
Chcete-li zkontrolovat oprávnění fondů agentů na úrovni projektu:
Přejděte na portál Azure DevOps a přihlaste se k organizaci Azure DevOps (
https://dev.azure.com/{your-organization}), přejděte na projekt, ve kterém chcete spouštět kanály pomocí spravovaného fondu DevOps, a zvolte nastavení projektu.
Přejděte na Pipelines>fondy agentů>Zabezpečení.
Můžete také přejít přímo na nastavení zabezpečení fondů agentů na úrovni projektu tak, že přejdete na
https://dev.azure.com/{organization name}/{project name}/_settings/agentqueuespoložku a zvolíte Zabezpečení.Zobrazí seznam uživatelských oprávnění pro obor působnosti agentních fondů na úrovni projektu. V tomto příkladu nejsou přidáni žádní konkrétní uživatelé, takže pouze správci kolekce projektů a výchozí správci skupiny projektů mají oprávnění vytvářet fondy na úrovni projektu nebo přiřazovat uživatele k této roli.
Pokud potřebujete vytvořit spravované fondy DevOps pro použití v tomto projektu, požádejte správce kolekce projektů, správce projektu (nebo kohokoli z některé z uvedených skupin správců) nebo správce uvedeného tady, zvolte Přidat, přidat vás jako správce nebo tvůrce a zvolte Uložit. Další informace najdete v tématu Nastavení zabezpečení fondu agentů v Azure Pipelines.
Návod
Pokud je tlačítko Přidat povolené, máte oprávnění k vytvoření spravovaných fondů DevOps pro použití v tomto projektu.
Pokud je tlačítko Přidat zakázané, nemáte oprávnění k vytváření spravovaných fondů DevOps pro použití v tomto projektu, pokud nemáte oprávnění Creator , v takovém případě by vaše jméno (nebo název skupiny, pro kterou jste členem), byl uvedený v seznamu uživatelských oprávnění jako oprávnění Tvůrce .