Bagikan melalui


Kelola sumber daya Azure dengan menggunakan Azure CLI

Pelajari cara menggunakan Azure CLI dengan Azure Resource Manager untuk mengelola sumber daya Azure Anda. Untuk mengelola grup sumber daya, lihat Kelola grup sumber daya Azure dengan menggunakan Azure CLI.

Terapkan sumber daya ke grup sumber daya yang sudah ada

Anda dapat menerapkan sumber daya Azure secara langsung dengan menggunakan Azure CLI, atau menerapkan pola dasar Resource Manager untuk membuat sumber daya Azure.

Terapkan sumber daya

Skrip berikut membuat akun penyimpanan.

echo "Enter the Resource Group name:" &&
read resourceGroupName &&
echo "Enter the location (i.e. centralus):" &&
read location &&
echo "Enter the storage account name:" &&
read storageAccountName &&
az storage account create --resource-group $resourceGroupName --name $storageAccountName --location $location --sku Standard_LRS --kind StorageV2 &&
az storage account show --resource-group $resourceGroupName --name $storageAccountName 

Terapkan pola dasar

Skrip berikut ini membuat templat menerapkan Quickstart untuk membuat akun penyimpanan. Untuk informasi selengkapnya, lihat Mulai Cepat: Buat template ARM dengan Visual Studio Code.

echo "Enter the Resource Group name:" &&
read resourceGroupName &&
echo "Enter the location (i.e. centralus):" &&
read location &&
az deployment group create --resource-group $resourceGroupName --template-uri "https://raw.githubusercontent.com/Azure/azure-quickstart-templates/master/quickstarts/microsoft.storage/storage-account-create/azuredeploy.json"

Untuk informasi selengkapnya, lihat Penerapan sumber daya dengan templat Resource Manager dan Azure CLI.

Menyebarkan grup sumber daya dan sumber daya

Anda dapat membuat grup sumber daya dan menyebarkan sumber daya ke grup. Untuk informasi selengkapnya, lihat Membuat grup sumber daya dan menyebarkan sumber daya.

Menyebarkan sumber daya ke beberapa langganan atau grup sumber daya

Biasanya, Anda menyebarkan semua sumber daya dalam templat Anda ke satu grup sumber daya. Namun, ada skenario di mana Anda ingin menyebarkan set sumber daya bersamaan tetapi menempatkannya di grup sumber daya atau langganan yang berbeda. Untuk informasi lebih lanjut, lihat Menyebarkan sumber daya Azure ke beberapa langganan atau grup sumber daya.

Hapus sumber daya

Skrip berikut ini memperlihatkan cara menghapus akun penyimpanan.

echo "Enter the Resource Group name:" &&
read resourceGroupName &&
echo "Enter the storage account name:" &&
read storageAccountName &&
az storage account delete --resource-group $resourceGroupName --name $storageAccountName 

Untuk informasi selengkapnya tentang cara Azure Resource Manager memerintahkan penghapusan sumber daya, lihat Penghapusan grup sumber daya Azure Resource Manager.

Memindahkan sumber daya

Skrip berikut ini memperlihatkan cara menghapus akun penyimpanan dari satu grup sumber daya ke grup sumber daya lain.

echo "Enter the source Resource Group name:" &&
read srcResourceGroupName &&
echo "Enter the destination Resource Group name:" &&
read destResourceGroupName &&
echo "Enter the storage account name:" &&
read storageAccountName &&
storageAccount=$(az resource show --resource-group $srcResourceGroupName --name $storageAccountName --resource-type Microsoft.Storage/storageAccounts --query id --output tsv) &&
az resource move --destination-group $destResourceGroupName --ids $storageAccount

Untuk informasi selengkapnya, lihat Memindahkan sumber daya ke grup sumber daya atau langganan baru.

Mengunci sumber daya

Penguncian mencegah pengguna lain di organisasi Anda menghapus atau memodifikasi sumber daya penting secara tidak sengaja, seperti langganan, grup sumber daya, atau sumber daya Azure.

Skrip berikut mengunci akun penyimpanan sehingga akun tidak dapat dihapus.

echo "Enter the Resource Group name:" &&
read resourceGroupName &&
echo "Enter the storage account name:" &&
read storageAccountName &&
az lock create --name LockSite --lock-type CanNotDelete --resource-group $resourceGroupName --resource-name $storageAccountName --resource-type Microsoft.Storage/storageAccounts 

Skrip berikut ini mendapatkan semua kunci untuk akun penyimpanan:

echo "Enter the Resource Group name:" &&
read resourceGroupName &&
echo "Enter the storage account name:" &&
read storageAccountName &&
az lock list --resource-group $resourceGroupName --resource-name $storageAccountName --resource-type Microsoft.Storage/storageAccounts --parent ""

Skrip berikut ini menghapus kunci akun penyimpanan:

echo "Enter the Resource Group name:" &&
read resourceGroupName &&
echo "Enter the storage account name:" &&
read storageAccountName &&
lockId=$(az lock show --name LockSite --resource-group $resourceGroupName --resource-type Microsoft.Storage/storageAccounts --resource-name $storageAccountName --output tsv --query id)&&
az lock delete --ids $lockId

Untuk informasi selengkapnya, lihat Kunci sumber daya dengan Azure Resource Manager.

Sumber daya tag

Pemberian tag membantu mengatur grup sumber daya dan sumber daya Anda secara logis. Untuk informasi selengkapnya, lihat Menggunakan tag untuk mengatur sumber daya Azure Anda.

Kelola akses ke sumber daya

Kontrol akses berbasis peran Azure (Azure RBAC) adalah cara Anda mengelola akses ke sumber daya di Azure. Untuk informasi selengkapnya, lihat Tambahkan atau hapus penetapan peran Azure menggunakan Azure CLI.

Langkah berikutnya