Criar uma conta do Azure Remote Rendering

Este capítulo orienta você pelas etapas para criar uma conta para o serviço Azure Remote Rendering. Uma conta válida é obrigatória para a conclusão de qualquer um dos tutoriais ou guias de início rápido.

Criar uma conta

As seguintes etapas são necessárias para criar uma conta para o serviço Azure Remote Rendering:

  1. Acesse o portal do Azure em portal.azure.com
  2. Clique no botão 'Criar um recurso'
  3. No campo de pesquisa ("Pesquisar no Marketplace"), digite "Remote Rendering" e pressione 'Enter'.
  4. Na lista de resultados, clique no bloco "Remote Rendering"
  5. Na próxima tela, clique no botão "Criar". Um formulário é aberto para criar uma nova conta de Renderização Remota:
    1. Defina 'Nome do Recurso' como o nome da conta
    2. Atualize 'Assinatura' se necessário
    3. Defina 'Grupo de recursos' como um grupo de recursos de sua escolha
    4. Selecione uma região na lista suspensa 'Local' em que esse recurso deve ser criado. Veja comentários sobre regiões de conta.
  6. Depois que a conta for criada, navegue até ela e:
    1. Na guia Visão geral, observe a 'ID da conta'
    2. Na guia Configurações > Chaves de acesso, observe a 'Chave primária' - esse valor é a chave secreta da conta
    3. Certifique-se de que, na guia Configurações > identidade, a opção Status atribuído ao> sistema esteja ativada.

Screenshot of Remote Rendering Account Page in sub menu settings, identity, with the option System assigned status turned on.

Regiões da conta

O local que é especificado durante a hora da criação de uma conta determina a qual região o recurso de conta é atribuído. O local não pode ser alterado após a criação. No entanto, a conta pode ser usada para se conectar a uma sessão do Remote Rendering em qualquer região com suporte, independentemente do local da conta.

Recuperar as informações da conta

Os exemplos e os tutoriais exigem que você forneça a ID da conta e uma chave. Por exemplo, no arquivo arrconfig.json que é usado para os scripts de exemplo do PowerShell:

"accountSettings": {
    "arrAccountId": "<fill in the account ID from the Azure portal>",
    "arrAccountKey": "<fill in the account key from the Azure portal>",
    "arrAccountDomain": "<select from available regions: australiaeast, eastus, eastus2, japaneast, northeurope, southcentralus, southeastasia, uksouth, westeurope, westus2 or specify the full url>"
},

Consulte a lista de regiões disponíveis para preencher a opção arrAccountDomain.

Os valores para arrAccountId e arrAccountKey podem ser encontrados no portal, conforme descrito nas seguintes etapas:

  • Vá para o Portal do Azure
  • Localize sua "conta do Remote Rendering": ela deve estar na lista de "Recursos Recentes". Você também pode procurá-la na barra de pesquisa na parte superior. Nesse caso, verifique se a assinatura que você deseja usar está selecionada no filtro de assinatura padrão (ícone de filtro ao lado da barra de pesquisa):

Screenshot of the Azure portal Subscription filter list.

Clicar em sua conta o levará a esta tela, que mostra imediatamente a ID da conta:

Screenshot of the Remote Rendering Account in the Overview sub menu.

Para a chave, selecione Chaves de Acesso no painel à esquerda. A próxima página mostra uma chave primária e outra secundária:

Screenshot of the Remote Rendering Account in the Access Keys sub menu.

O valor para arrAccountKey pode ser uma chave primária ou secundária.

Este parágrafo explica como vincular contas de armazenamento à sua conta do Remote Rendering. Com uma conta vinculada, não é mais necessário gerar um URI SAS toda vez que você quiser interagir com os dados em sua conta. Em vez disso, você pode usar os nomes de conta de armazenamento diretamente, conforme descrito na seção carregar um modelo.

Outra vantagem dessa abordagem é que o nível de acesso ao armazenamento pode ser limitado a pontos de extremidade privados, conforme descrito na documentação do Azure, como configurar firewalls de armazenamento e redes virtuais. O carregamento do armazenamento de blob por meio de um token SAS, por outro lado, só funciona se o armazenamento de blob tiver sido configurado com a opção "Habilitado de todas as redes".

As etapas neste parágrafo devem ser executadas para cada conta de armazenamento que deve usar esse método de acesso. Se você ainda não tiver criado contas de armazenamento, poderá percorrer a etapa correspondente no início rápido para converter um modelo para renderizar.

  1. Navegue até sua conta de armazenamento no portal do Azure.

  2. Selecione IAM (Controle de acesso) .

  3. Selecione Adicionar>Adicionar atribuição de função para abrir a página Adicionar atribuição de função.

    Se a opção Adicionar uma atribuição de função estiver desabilitada, você provavelmente não tem permissões de proprietário para essa conta de armazenamento.

  4. Atribua a função a seguir. Para ver as etapas detalhadas, confira Atribuir funções do Azure usando o portal do Azure.

    1. Selecione a função Colaborador de dados do blob de armazenamento e clique em Próximo.
    2. Escolha atribuir acesso a uma Identidade Gerenciada.
    3. Selecione Selecionar membros, selecione sua assinatura, selecione Conta de Renderização Remota, selecione sua conta de renderização remota e clique em Selecionar.
    4. Selecione Revisar + atribuir e Revisar + atribuir novamente.

    Screenshot showing Add role assignment page in Azure portal.

Aviso

Se a sua conta do Remote Rendering não estiver na lista, confira esta seção de solução de problemas.

Importante

As atribuições de função do Azure são armazenadas em cache pelo Armazenamento do Microsoft Azure, portanto, pode haver um atraso de até 30 minutos entre quando você concede acesso à conta de renderização remota até quando ela pode ser usada para acessar a conta de armazenamento. Consulte a documentação do controle de acesso baseado em função do Azure (RBAC do Azure) para saber mais.

Próximas etapas