Erőforrások tárolása és megosztása az Azure Compute Galleryben

Vonatkozik: ✔️ Linux VM-ek ✔️ Windows VM-ek ✔️ Rugalmas méretezési készletek ✔️ Egységes méretezési készletek

Az Azure Compute Gallery segít felépíteni a struktúrát és a szervezetet az Azure-erőforrások köré, például képeket és alkalmazásokat. A Compute Gallery a következő lehetőségeket nyújtja:

  • Globális replikáció. 1
  • Az erőforrások verziószámozása és csoportosítása a könnyebb felügyelet érdekében.
  • Magas rendelkezésre állású erőforrások zónaredundáns tárfiókokkal (ZRS) a rendelkezésre állási zónákat támogató régiókban. A ZRS rugalmasságot biztosít a zonális hibák ellen.
  • Prémium szintű tárolás támogatása helyileg redundáns tárolással (LRS).
  • Megosztás a közösséggel, az előfizetések között és az Active Directory-bérlők között.
  • A telepítések skálázása erőforrás-replikákkal az egyes régiókban.

Egy katalógussal megoszthatja erőforrásait mindenkivel. Vagy korlátozhatja a megosztást a szervezet bizonyos felhasználóira, szolgáltatásneveire vagy Active Directory-csoportjaira. Az erőforrásokat több régióba is replikálhatja, így gyorsabban méretezheti a kiépítéseket.

1 Az Azure Compute Gallery szolgáltatás nem globális erőforrás. Vészhelyreállítási forgatókönyvek esetén az ajánlott eljárás az, hogy legalább két gyűjtemény található külön régiókban.

Képek

A rendszerképek Azure Compute Galleryben való tárolásával kapcsolatos további információkért tekintse meg az Azure Compute Galleryben található képek tárolását és megosztását ismertető témakört.

Virtuálisgép-alkalmazások

Bár előre telepített alkalmazásokkal létrehozhat egy virtuális gép (VM) rendszerképét, minden alkalommal frissítenie kell a rendszerképet, amikor egy alkalmazás megváltozik. Ha elkülöníti az alkalmazástelepítést a virtuálisgép-rendszerképektől, az azt jelenti, hogy nincs szükség új rendszerkép közzétételére a kód minden sorában.

Az alkalmazások Azure Compute Galleryben való tárolásáról további információt a virtuálisgép-alkalmazásokban talál.

Regionális támogatás

Minden nyilvános régió lehet célrégió, de bizonyos régiók megkövetelik, hogy az ügyfelek egy kérelemfolyamaton keresztül férhessenek hozzá. Ha egy előfizetés hozzáadását szeretné kérni egy régió engedélyezési listájához, például Ausztrália középső régiójához vagy a 2. ausztráliai középső régióhoz, küldjön be egy hozzáférési kérelmet.

Korlátok

Az erőforrások Azure Compute Gallery használatával történő üzembe helyezésekor a következő korlátozások érvényesek:

  • Előfizetésenként legfeljebb 100 galériával rendelkezhet, régiónként.
  • Előfizetésenként legfeljebb 1000 képdefinícióval rendelkezhet, régiónként.
  • Előfizetésenként legfeljebb 10 000 képverzióval rendelkezhet, régiónként.
  • Képverziónként legfeljebb 100 replika lehet. A legtöbb használati esethez azonban 50 replikának elegendőnek kell lennie.
  • A képméretnek 2 TB-nál kisebbnek kell lennie, de a nagyobb képméretek (akár 32 TB) támogatásához használhatja a sekély replikációt.
  • Az Azure Compute Gallery erőforrásai nem támogatják az erőforrás-áthelyezést.

További információkért és az aktuális használat ellenőrzésére vonatkozó példákért tekintse meg az erőforrás-használat korlátozásokkal való ellenőrzését ismertető témakört.

Ha eléri az Azure Compute Gallery-erőforrások alapértelmezett korlátait, kérhet emelést. Ehhez nyisson meg egy támogatási incidenst az Azure Portalon.

Méretezés

Az Azure Compute Gallery lehetővé teszi a megtartani kívánt replikák számának megadását. Több virtuális gép üzembe helyezési forgatókönyvében a virtuális gépek üzembe helyezését más replikákra is terjesztheti. Ez a művelet csökkenti annak esélyét, hogy egyetlen replika túlterhelése akadályozza a példányok létrehozásának folyamatát.

A Compute Gallery használatával akár 1000 virtuálisgép-példányt is üzembe helyezhet egy méretezési csoportban. Az egyes célrégióban eltérő replikaszámot állíthat be a régió méretezési igényeinek megfelelően. Mivel minden replika az erőforrás másolata, ez a módszer segít lineárisan skálázni a telepítéseket minden egyes további replikával.

Bár tisztában vagyunk azzal, hogy két erőforrás vagy régió nem egyezik meg, az alábbiakban általános útmutatást talál a replikák régióban való használatára vonatkozóan:

  • Minden egyidejűleg létrehozott 20 virtuális gép esetében azt javasoljuk, hogy egy replikát tartson meg. Ha például egyszerre 1000 virtuális gépet hoz létre ugyanazzal a képpel egy régióban, javasoljuk, hogy legalább 50 replikát őrizze meg a rendszerképből.
  • Az egyidejűleg létrehozott skálakészletek esetében javasoljuk, hogy egy replikát tartson meg.

Mindig azt javasoljuk, hogy túltervezze a replikák számát az olyan tényezők miatt, mint az erőforrások mérete, a tartalom és az operációs rendszer típusa.

Diagram, amely bemutatja, hogyan méretezhetők a képek.

Magas szintű rendelkezésre állás

Az Azure ZRS rugalmasságot biztosít egy régió rendelkezésre állási zónájának meghibásodása ellen. Az Azure Compute Gallery általános rendelkezésre állásával dönthet úgy, hogy a rendszerképeket a rendelkezésre állási zónákkal rendelkező régiókban, ZRS-fiókokban tárolja.

Az egyes célrégió fióktípusát is kiválaszthatja. Az alapértelmezett tárfióktípus a Standard LRS, de a rendelkezésre állási zónákkal rendelkező régiók esetében választhat standard ZRS-t. A ZRS regionális elérhetőségéről további információt az Azure Storage redundanciájával kapcsolatban talál.

Zónaredundáns tárolást bemutató diagram.

Replikáció

Az Azure Compute Gallery lehetővé teszi, hogy az erőforrásokat automatikusan replikálja más Azure-régiókba. Az egyes lemezképverziók különböző régiókba replikálhatók, attól függően, hogy mi értelme van a szervezetnek. Ilyen például a legújabb lemezkép replikálása több régióban, míg az összes régebbi képverzió csak egy régióban érhető el. Ez a módszer segíthet a tárolási költségek megtakarításában.

A létrehozás után frissítheti azokat a régiókat, amelyekre az erőforrás replikálva van. A más régiókba történő replikáció időtartama a másolt adatok mennyiségétől és a verzió által replikált régiók számától függ. Ez a folyamat bizonyos esetekben néhány órát is igénybe vehet.

Amíg a replikáció zajlik, régiónként megtekintheti annak állapotát. Miután a rendszerképreplikálás befejeződött egy régióban, üzembe helyezhet egy virtuális gépet vagy méretezési csoportot az adott erőforrás használatával a régióban.

Diagram, amely egy rendszerkép régiók közötti replikálását mutatja be.

Az Azure Compute Gallery-rendszerképek megbízható indítási ellenőrzése jelenleg előzetes verzióban érhető el. Ez az előzetes verzió csak tesztelési, kiértékelési és visszajelzési célokra szolgál. Éles számítási feladatokhoz nem javasoljuk.

Amikor regisztrál az előzetes verzióra, elfogadja a kiegészítő használati feltételeket. A funkció néhány aspektusa megváltozhat az általános rendelkezésre állással.

Mi változik

Az API 2025-03-03 verziótól kezdve az összes új Compute Gallery-képdefiníció alapértelmezés szerint a következő:

  • hyperVGeneration: V2
  • SecurityType: TrustedLaunchSupported

A megbízható indítás ellenőrzése

Amikor a TrustedLaunchSupported vagy TrustedLaunchandConfidentialVMSupported címkét megadja a Compute Gallery képdefiníciójában, a platform automatikusan ellenőrzi, hogy a rendszerkép megbízható indításra képes-e. A platform hozzáadja az érvényesítési eredményt a rendszerkép verziótulajdonságához. Ez a művelet biztosítja, hogy ha az ellenőrzés sikeres, akkor az ezeket a lemezképeket használó virtuális gépek és méretezési készletek üzembe helyezései alapértelmezetten megbízható indítást alkalmazzanak.

Az előnézet engedélyezése

A Compute Gallery-rendszerképek megbízható indítási ellenőrzésének kipróbálásához hajtsa végre a következő lépéseket:

  1. Regisztráljon a megbízható indításra alapértelmezett funkcióként.
  2. Regisztráljon a Megbízható indítási ellenőrzés előzetes verziójára.

Miután engedélyezte a két funkciót, az összes új virtuális gép és méretezési csoport üzembe helyezése, amely a Compute Gallery rendszerképverzióit használja és sikeresen átesett a Megbízható indítás érvényesítésén, automatikusan a Megbízható indítás biztonsági típust használja.

A következő szakaszok összehasonlítják a virtuálisgép-telepítések jelenlegi és új viselkedését a Compute Gallery rendszerképeiből, a megbízható indítási ellenőrzéstől függően.

Jelenlegi viselkedés Trusted Launch ellenőrzés nélkül

Ha megbízható indítási támogatású Gen2 operációsrendszer-rendszerképdefiníciót szeretne létrehozni a Compute Galleryhez, a következő features elemet kell hozzáadnia az üzembe helyezéshez:

"features": [
    {
      "name": "SecurityType",
      "value": "TrustedLaunchSupported"
    }
],
"hyperVGeneration": "V2"

Új viselkedés megbízható indítási ellenőrzéssel

TrustedLaunchSupported alapértelmezés szerint engedélyezve van az új Compute Gallery rendszerképdefinícióiban, ha az üzembe helyezés megfelel az alábbi feltételek bármelyikének:

  • Az API 2025-03-03-es vagy újabb verziójának használata az Microsoft.Compute/galleries erőforráshoz
  • A funkció hiánya SecurityType
  • Egy null érték a SecurityType funkcióhoz

Emellett az Azure-platform érvényesíti az operációsrendszer-rendszerképet annak biztosítása érdekében, hogy támogatja a megbízható indítási képességeket. Az ellenőrzés legalább egy órát vesz igénybe. Az eredmények a képverzió tulajdonságaként érhetők el:

"validationsProfile": {
  "executedValidations": [
      {
        "type": "TrustedLaunch",
        "status": "Succeeded",
        "version": "0.0.2",
        "executionTime": "2025-07-10T21:27:33.0113984+00:00"
      }
    ],
}

A(z) új Compute Gallery képdefiníciók alapértelmezettjének explicit megkerüléséhez állítsa be a(z) SecurityType értékre a Standard elemet a(z) features alatt.

"features": [
    {
      "name": "SecurityType",
      "value": "Standard"
    }
],
"hyperVGeneration": "V2"

Megosztás

A rendszerképek megosztásának három fő módja van az Azure Compute Galleryben attól függően, hogy mely felhasználókkal szeretne megosztani:

Megosztás a következőkkel: Emberek Csoportok Szolgáltatási főelem Egy adott előfizetés vagy bérlő összes felhasználója Nyilvánosan az Azure összes felhasználójával
Szerepköralapú hozzáférés-vezérlés (RBAC) megosztása Yes Yes Yes Nem Nem
RBAC + közvetlen megosztott katalógus Yes Yes Yes Yes Nem
RBAC + közösségi galéria Yes Yes Yes Nem Yes

Megjegyzés

A virtuális gépek és lemezek üzembe helyezéséhez olvasási engedélyekkel rendelkező képeket használhat.

Ha közvetlenül megosztott galériát használ, a képek széles körben terjesztődnek az előfizetés vagy bérlő összes felhasználója számára. A közösségi galéria nyilvánosan terjeszti a képeket. Ha szellemi tulajdont tartalmazó képeket oszt meg, körültekintően tiltsa le a széles körű terjesztést.

RBAC

Mivel a katalógus, a definíció és a verzió mind erőforrás, a beépített Azure RBAC-szerepkörök használatával megoszthatja őket. Az Azure RBAC-szerepkörök használatával megoszthatja ezeket az erőforrásokat más felhasználókkal, szolgáltatásnevekkel és csoportokkal. Akár a bérlőn kívüli személyekkel is megoszthatja a hozzáférést, ahol létrehozta az erőforrásokat.

Miután a felhasználók hozzáfértek az erőforrásverzióhoz, virtuális gép vagy virtuálisgép-méretezési csoport üzembe helyezésére használhatják. Az alábbi megosztási mátrix segít megérteni, hogy a felhasználók mire férhetnek hozzá:

Felhasználókkal megosztva Számítási galéria Képdefiníció Kép verziója
Számítástechnikai gyűjtemény Yes Yes Yes
Képdefiníció Nem Yes Yes

Javasoljuk a megosztást a galéria szintjén a legjobb élmény érdekében. Nem javasoljuk az egyes képverziók megosztását. Az Azure RBAC-vel kapcsolatos további információkért lásd: Azure-szerepkörök ésmegosztás hozzárendelése az RBAC használatával.

Közvetlen megosztás bérlővel vagy előfizetéssel

Adott előfizetéseknek vagy bérlőknek hozzáférést adhat egy közvetlenül megosztott galériához. A katalógus bérlőkkel és előfizetésekkel való megosztása csak olvasási hozzáférést biztosít számukra. További információ: Gyűjtemény megosztása az előfizetésben vagy bérlőben lévő összes felhasználóval.

Fontos szempontok

  • A közvetlen megosztott katalógusok funkciója jelenleg előzetes verzióban érhető el, és az Azure Compute Gallery előzetes verziójára vonatkozik.

  • Ahhoz, hogy képeket tegyen közzé egy közvetlen megosztott katalógusban az előnézet alatt, regisztrálnia kell az előnézetre. A virtuális gépek közvetlen megosztott katalógusból való létrehozása minden Azure-felhasználó számára nyitva áll.

  • Az előzetes verzióban létre kell hoznia egy új galériát, amelynek sharingProfile.permissions tulajdonsága Groups-re van beállítva. Ha az Azure CLI használatával hoz létre katalógust, használja a paramétert --permissions groups . Nem használhat meglévő gyűjteményt, és a tulajdonság jelenleg nem frissíthető.

  • Jelenleg nem hozhat létre rugalmas virtuális gép méretezési készletet egy olyan rendszerképből, amelyet egy másik bérlő oszt meg Önnel.

Limitations

Az előzetes verzióban:

  • Csak az előzetes verzió előfizetésével rendelkező előfizetésekkel oszthat meg.

  • Legfeljebb 30 előfizetést és 5 bérlőt oszthat meg.

  • A közvetlenül megosztott galéria nem tartalmazhat titkosított képeket.

  • Csak az előfizetés tulajdonosa, vagy az előfizetési vagy katalógus szintjén a Számítási Katalógus Megosztási Rendszergazda szerephez rendelt felhasználó vagy szolgáltatásfőnév engedélyezheti a csoportalapú megosztást.

Ha meg szeretne osztani egy katalógust az összes Azure-felhasználóval, létrehozhat egy közösségi katalógust. Bárki, aki Rendelkezik Azure-előfizetéssel, használhatja a közösségi gyűjteményeket. A virtuális gépet létrehozó személyek az Azure Portal, a REST API vagy az Azure CLI használatával böngészhetnek a közösséggel megosztott képek között. A képek közösséggel való megosztása egy új funkció a Compute Galleryben.

Nyilvánossá teheti a képtárakat, és megoszthatja őket az Azure-ügyfelekkel. Ha egy katalógus közösségi katalógusként van megjelölve, a benne lévő összes rendszerkép elérhetővé válik az összes Azure-ügyfél számára új erőforrástípusként a következő területen Microsoft.Compute/communityGalleries: . Az Azure-ügyfelek megtekinthetik a katalógusokat, és használhatják őket virtuális gépek létrehozására. Az Ön Microsoft.Compute/galleries típusú eredeti erőforrásai továbbra is az előfizetése alatt vannak, és privátak.

További információ: Képek megosztása közösségi katalógus használatával.

Tevékenységnapló

A tevékenységnapló megjeleníti a legutóbbi tevékenységeket a galériában, a képen vagy a verzióban. Ezek az információk tartalmazzák a konfiguráció módosításait, valamint az elem létrehozását és törlését.

Megtekintheti a tevékenységnaplót az Azure Portalon, vagy létrehozhat egy diagnosztikai beállítást, amellyel elküldheti a naplót egy Log Analytics-munkaterületre. A munkaterületen megtekintheti az eseményeket az idő függvényében, vagy elemezheti őket más összegyűjtött adatokkal.

Az alábbi táblázat felsorol néhány példaműveletet, amelyek a tevékenységnapló katalógusműveleteihez kapcsolódnak. A lehetséges naplóbejegyzések teljes listáját a Microsoft.Compute Erőforrás-szolgáltató beállításai között találja.

Művelet Leírás
Microsoft.Compute/galleries/write Új katalógus létrehozása vagy meglévő frissítése
Microsoft.Compute/galleries/delete A galéria törlése
Microsoft.Compute/galleries/share/action Különböző nézetekkel rendelkező galéria megosztása
Microsoft.Compute/galleries/images/read Katalóguskép tulajdonságainak lekérdezése
Microsoft.Compute/galleries/images/write Új katalóguskép létrehozása vagy meglévő frissítése
Microsoft.Compute/galleries/images/versions/read A katalógus képverziójának tulajdonságainak lekérdezése

Számlázás

Az Azure Compute Gallery szolgáltatás használata díjmentes. Azonban a következő erőforrásokért kell fizetnie:

  • Az egyes replikák tárolási költségei. Képek esetén a tárolási költség pillanatképként kerül felszámításra. Ez a képverzió foglalt méretén, a képverzió replikáinak számán és azon régiók számán alapul, amelyekre a verzió replikálva van.
  • A forrásrégióból a replikált régiókba irányuló első erőforrásverzió replikációjának hálózati kimenő díjai. A további replikákat a régión belül kezeli a rendszer, így nincsenek további díjak.

Tegyük fel például:

  • Egy 127 GB-os operációsrendszer-lemez képe van, amely csak 10 GB tárterületet foglal el, és egy üres 32 GB-os adatlemezzel rendelkezik. Az egyes képek foglalt mérete csak 10 GB lenne.
  • A rendszerkép három régióba van replikálva, és mindegyik régió két replikával rendelkezik. Összesen hat pillanatkép található, amelyek mindegyike 10 GB-ot használ.

Ebben a példában az egyes pillanatképek tárolási költségét számítjuk fel a 10 GB-os foglalt méret alapján. Az első replikának a további két régióba való másolásához tartozó hálózati kimenő díjakat kell fizetni.

Az egyes régiók pillanatképeinek díjszabásával kapcsolatos további információkért lásd a felügyelt lemezek díjszabását. A hálózati kimenő forgalomról további információt a Sávszélesség díjszabása című témakörben talál.

Ajánlott eljárások

  • A képek véletlen törlésének megakadályozása érdekében használja az erőforrás-zárolásokat a katalógus szintjén. További információ: Az Azure-erőforrások zárolása az infrastruktúra védelme érdekében.

  • Használja a ZRS-t bárhol, ahol elérhető, magas rendelkezésre állás érdekében. A ZRS-t a replikáció lapon konfigurálhatja a rendszerkép vagy a virtuálisgép-alkalmazás egy verziójának létrehozásakor. További információ arról, hogy mely régiók támogatják a ZRS-t, tekintse meg az Azure-régiók listáját.

  • Az éles rendszerképekhez legalább három replikát tartson. Minden egyidejűleg létrehozott 20 virtuális gép esetében azt javasoljuk, hogy egy replikát tartson meg.

    Ha például egyszerre 1000 virtuális gépet hoz létre, 50 replikát kell tartania. (Régiónként legfeljebb 50 replika lehet.) A replikák számának frissítéséhez nyissa meg a katalógust, és válassza a Képdefiníció>képverzió>frissítése replikáció lehetőséget.

  • A produkciós és tesztképekhez külön galériákat tart fenn. Ne helyezze mindkét képtípust egyetlen gyűjteménybe.

  • Vészhelyreállítási forgatókönyvek esetén legalább két gyűjtemény található külön régiókban. Más régiókban továbbra is használhat képverziókat, de ha az egyik katalógus régiója leáll, nem hozhat létre új katalóguserőforrásokat, és nem frissítheti a meglévőket.

  • Képdefiníció létrehozásakor tartsa konzisztensen a Publisher, az Offer és az SKU értékeit az Azure Marketplace-rendszerképekkel az operációs rendszerek verzióinak egyszerű azonosítása érdekében.

    Ha például egy Windows Server 2019-rendszerképet testre szab az Azure Marketplace-ről, és compute gallery-rendszerképként tárolja, használja ugyanazokat a Publisher, Offer és SKU értékeket, amelyeket az Azure Marketplace-rendszerképben használt.

  • Ha egy virtuális gép vagy méretezési csoport létrehozásakor ki szeretne zárni egy adott képverziót, használja excludeFromLatest a képek közzétételekor. Lásd a katalógus képverzióit – létrehozás vagy frissítés.

  • Ha ki szeretne zárni egy verziót egy adott régióban, használja regionalExcludeFromLatest a globális excludeFromLatesthelyett. Beállíthatja a globális és a regionális excludeFromLatest jelölőt is, de a regionális jelző elsőbbséget élvez.

      "publishingProfile": {
        "targetRegions": [
          {
            "name": "brazilsouth",
            "regionalReplicaCount": 1,
            "regionalExcludeFromLatest": false,
            "storageAccountType": "Standard_LRS"
          },
          {
            "name": "canadacentral",
            "regionalReplicaCount": 1,
            "regionalExcludeFromLatest": true,
            "storageAccountType": "Standard_LRS"
          }
        ],
        "replicaCount": 1,
        "excludeFromLatest": true,
        "storageAccountType": "Standard_LRS"
      }
    
  • Ha meg szeretné akadályozni a replikált régiók véletlen törlését és a kimaradásokat, állítsa be safetyProfile.allowDeletionOfReplicatedLocationsfalse a képverziókra. Ezt a tulajdonságot az Azure CLI használatával allow-replicated-location-deletion is beállíthatja.

    {
    "properties": { 
      "publishingProfile": { 
        "targetRegions": [ 
          { 
            "name": "West US", 
            "regionalReplicaCount": 1, 
            "storageAccountType": "Standard_LRS", 
            // encryption info         
          }
        ], 
         "replicaCount": 1, 
         "publishedDate": "2018-01-01T00:00:00Z", 
         "storageAccountType": "Standard_LRS" 
      }, 
      "storageProfile": { 
         "source": { 
           "id": "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/images/{imageName}" 
        }, 
      }, 
      "safetyProfile": { 
         "allowDeletionOfReplicatedLocations" : false 
       }, 
    }, 
    "location": "West US", 
    "name": "1.0.0" 
    } 
    
  • Ha a rendszerkép törlését a támogatási dátum lejárta előtt szeretné letiltani, állítsa be a következőt BlockDeletionBeforeEndOfLife: Ez a funkció segít védelmet nyújtani a véletlen törlés ellen. Ezt a REST API használatávalblockdeletionbeforeendoflife állíthatja be.

SDK-támogatás

A következő SDK-k támogatják a gyűjtemények létrehozását:

Sablonok

Az Azure Compute Gallery-erőforrásokat rövid útmutatósablonokkal hozhatja létre: