Créer un compte Azure Remote Rendering

Ce chapitre vous guide tout au long de la création d’un compte pour le service Azure Remote Rendering. Vous devez disposer d’un compte valide pour suivre les différents guides de démarrage rapide et tutoriels.

Créer un compte

Vous devez effectuer les étapes suivantes afin de créer un compte pour le service Azure Remote Rendering :

  1. Accédez au portail Azure portal.azure.com
  2. Cliquez sur le bouton « Créer une ressource ».
  3. Tapez « Remote Rendering » dans le champ de recherche (« Rechercher dans la Place de marché »), puis appuyez sur « Entrée ».
  4. Dans la liste des résultats, cliquez sur la vignette « Remote Rendering ».
  5. Dans l’écran suivant, cliquez sur le bouton « Créer ». Un formulaire s’ouvre pour créer un compte Remote Rendering :
    1. Sous « Nom de la ressource », spécifiez le nom du compte.
    2. Mettez à jour l’« Abonnement » si nécessaire.
    3. Sous « Groupe de ressources », spécifiez le groupe de ressources de votre choix.
    4. Sélectionnez une région dans la liste déroulante « Emplacement » dans laquelle cette ressource doit être créée. Consultez les remarques sur les régions de compte.
  6. Une fois le compte créé, accédez-y et :
    1. Dans l’onglet Vue d’ensemble, notez l’« ID de compte ».
    2. Dans l’onglet > Paramètres Clés d’accès, notez la « clé primaire » : cette valeur est la clé de compte secrète du compte.
    3. Assurez-vous que, sous l’onglet Paramètres > Identité, l’option Attribué par le système > État est activée.

Screenshot of Remote Rendering Account Page in sub menu settings, identity, with the option System assigned status turned on.

Régions de compte

L’emplacement spécifié lors de la création d’un compte détermine la région à laquelle la ressource de compte est affectée. L’emplacement ne peut pas être modifié après la création. Toutefois, le compte peut être utilisé pour se connecter à une session Remote Rendering dans n’importe quelle région prise en charge, indépendamment de l’emplacement du compte.

Récupérer les informations de compte

Pour accéder aux exemples et tutoriels, vous devez spécifier l’ID de compte et une clé. Par exemple, dans le fichier arrconfig.json utilisé pour les exemples de scripts PowerShell :

"accountSettings": {
    "arrAccountId": "<fill in the account ID from the Azure portal>",
    "arrAccountKey": "<fill in the account key from the Azure portal>",
    "arrAccountDomain": "<select from available regions: australiaeast, eastus, eastus2, japaneast, northeurope, southcentralus, southeastasia, uksouth, westeurope, westus2 or specify the full url>"
},

Consultez la liste des régions disponibles pour remplir l’option arrAccountDomain .

Vous trouverez les valeurs de arrAccountId et arrAccountKey dans le portail comme décrit dans les étapes suivantes :

  • Accédez au Portail Azure.
  • Recherchez votre « Compte Remote Rendering ». Il doit figurer dans la liste « Ressources récentes ». Vous pouvez également le rechercher à l’aide de la barre de recherche en haut. Dans ce cas, assurez-vous que l’abonnement que vous souhaitez utiliser est sélectionné dans le filtre d’abonnement par défaut (icône de filtre en regard de la barre de recherche) :

Screenshot of the Azure portal Subscription filter list.

Quand vous cliquez sur votre compte, l’écran suivant, dans lequel vous pouvez voir instantanément l’ID de compte, s’affiche :

Screenshot of the Remote Rendering Account in the Overview sub menu.

Pour la clé, sélectionnez Clés d’accès dans le panneau de gauche. La page suivante indique une clé primaire et une clé secondaire :

Screenshot of the Remote Rendering Account in the Access Keys sub menu.

La valeur de arrAccountKey peut être une clé primaire ou secondaire.

Ce paragraphe explique comment lier des comptes de stockage à votre compte Remote Rendering. Avec un compte lié, il n’est plus nécessaire de générer un URI SAP chaque fois que vous souhaitez interagir avec les données de votre compte. Au lieu de cela, vous pouvez utiliser les noms de compte de stockage directement comme décrit dans la section Chargement d’un modèle.

Un autre avantage de cette approche est que le niveau d’accès au stockage peut être limité aux points de terminaison privés, comme décrit dans la documentation Azure sur la configuration de Stockage pare-feu et de réseaux virtuels. Le chargement à partir du stockage d’objets blob via un jeton SAS fonctionne d’autre part uniquement si le stockage d’objets blob a été configuré avec l’option « Activé à partir de tous les réseaux ».

Vous devez effectuer les étapes de ce paragraphe pour chaque compte de stockage devant utiliser cette méthode d’accès. Si vous n’avez pas encore créé de comptes de stockage, vous pouvez consulter l’étape correspondante dans Démarrage rapide : Convertir un modèle pour le rendu.

  1. Accédez à votre compte de stockage dans le portail Azure.

  2. Sélectionnez Contrôle d’accès (IAM) .

  3. Sélectionnez Ajouter>Ajouter une attribution de rôle pour ouvrir la page Ajouter une attribution de rôle.

    Si l’option Ajouter une attribution de rôle est désactivée, vous ne disposez probablement pas des autorisations de propriétaire pour ce compte de stockage.

  4. Attribuez le rôle suivant. Pour connaître les étapes détaillées, consultez Attribuer des rôles Azure à l’aide du portail Azure.

    1. Sélectionnez le rôle Contributeur aux données Blob du stockage, puis cliquez sur Suivant.
    2. Choisissez d’attribuer l’accès à une identité managée.
    3. Choisissez Sélectionner les membres, puis votre abonnement, Compte de rendu à distance, sélectionnez votre compte de rendu à distance, puis cliquez sur Sélectionner.
    4. Sélectionnez Vérifier + attribuer, puis à nouveau Vérifier + attribuer.

    Screenshot showing Add role assignment page in Azure portal.

Avertissement

Si votre compte Remote Rendering n’est pas listé, consultez cette section de résolution de problèmes.

Important

Les attributions de rôles Azure étant mises en cache par le service Stockage Azure, jusqu’à 30 minutes peuvent s’écouler entre le moment où vous accordez l’accès à votre compte de rendu à distance et le moment où celui-ci peut être utilisé pour accéder à votre compte de stockage. Pour plus d’informations, consultez la documentation sur le contrôle d’accès en fonction du rôle Azure (Azure RBAC).

Étapes suivantes