Compartilhar uma galeria com assinaturas ou locatários (versão prévia)

Este artigo aborda como compartilhar uma Galeria de Computação do Azure com assinaturas ou locatários específicos usando uma galeria compartilhada direta. Compartilhar uma galeria com locatários e assinaturas lhes dá acesso somente leitura à sua galeria.

Importante

Galeria de Computação do Azure – as galerias compartilhadas diretas estão atualmente em VERSÃO PRÉVIA e sujeitas aos Termos de Versão Prévia da Galeria de Computação do Azure.

Para publicar imagens em uma galeria compartilhada direta durante a versão prévia, você precisará se registrar em https://aka.ms/directsharedgallery-preview. Faremos o acompanhamento no prazo de 5 dias úteis, após o envio do formulário. Nenhum acesso adicional necessário para consumir imagens, a criação de VMs de uma galeria compartilhada direta é aberta a todos os usuários do Azure na assinatura de destino ou no locatário com o qual a galeria é compartilhada.

Durante a versão prévia, você precisará criar uma galeria, com a propriedade sharingProfile.permissions definida como Groups. Ao usar a CLI para criar uma galeria, use o parâmetro --permissions groups. Você não pode usar uma galeria existente, a propriedade não pode ser atualizada no momento.

Há três maneiras principais de compartilhar imagens em uma Galeria de Computação do Azure, dependendo de com quem você deseja compartilhar:

Compartilhar com: Opção
Pessoas, grupos ou entidades de serviço específicas O RBAC (controle de acesso baseado em função) permite compartilhar recursos com pessoas, grupos ou entidades de serviço específicas em um nível granular.
[Assinaturas ou locatários] (explicado neste artigo) A galeria compartilhada direta permite compartilhar com todos em uma assinatura ou um locatário (todos os usuários, entidades de serviço e identidades gerenciadas)
Todos A galeria da comunidade permite compartilhar toda a galeria publicamente com todos os usuários do Azure.

Limitações

Durante a versão prévia:

  • Você só pode compartilhar com 30 assinaturas e 5 locatários.
  • Apenas imagens podem ser compartilhadas. Você não pode compartilhar diretamente um aplicativo de VM durante a visualização.
  • Uma galeria compartilhada direta não pode conter versões de imagem criptografadas. Imagens criptografadas não podem ser criadas em uma galeria que seja compartilhada diretamente.
  • Somente o proprietário de uma assinatura, um usuário ou uma entidade de serviço atribuída para a função Compute Gallery Sharing Admin no nível da assinatura ou galeria poderá permitir o compartilhamento baseado em grupo.
  • Você precisa criar uma galeria, com a propriedade sharingProfile.permissions definida como Groups. Ao usar a CLI para criar uma galeria, use o parâmetro --permissions groups. Você não pode usar uma galeria existente, a propriedade não pode ser atualizada no momento.
  • Não há suporte para TrustedLaunch e ConfidentialVM
  • No momento, não há suporte para o PowerShell, o Ansible e o Terraform.
  • A região de versão da imagem na galeria deve ser igual a da região inicial da região. Não há suporte para criação de uma versão entre regiões em que a região inicial é diferente da galeria, no entanto, quando a imagem estiver na região inicial, ela poderá ser replicada para outras regiões.
  • Não disponível em nuvens do Governo
  • Para consumir imagens compartilhadas diretas na assinatura de destino, as imagens compartilhadas diretas podem ser encontradas somente na folha de criação da VM/VMSS.
  • Problema conhecido: ao criar uma VM de uma imagem compartilhada direta usando o portal do Azure, se você selecionar uma região, selecionar uma imagem e alterar a região, você receberá uma mensagem de erro: "Você só pode criar VM nas regiões de replicação dessa imagem" mesmo quando a imagem for replicada para essa região. Para se livrar do erro, selecione uma região diferente e, em seguida, volte para a região desejada. Se a imagem estiver disponível, ela deverá limpar a mensagem de erro.

Pré-requisitos

Você precisa criar uma nova galeria compartilhada direta . Uma galeria compartilhada direta tem a propriedade sharingProfile.permissions definida como Groups. Ao usar a CLI para criar uma galeria, use o parâmetro --permissions groups. Você não pode usar uma galeria existente, a propriedade não pode ser atualizada no momento.

Primeiro você cria uma galeria em Microsoft.Compute/Galleries e escolhe groups como opção de compartilhamento.

Quando estiver pronto, você compartilhará sua galeria com assinaturas e locatários. Somente o proprietário de uma assinatura, ou um usuário ou entidade de serviço com a função Compute Gallery Sharing Admin no nível da assinatura ou galeria, pode compartilhar a galeria. Neste ponto, a infraestrutura do Azure cria recursos regionais somente leitura de proxy, em Microsoft.Compute/SharedGalleries. Somente assinaturas e locatários com os quais você compartilhou podem interagir com os recursos de proxy, eles nunca interagem com os recursos privados. Como o editor do recurso privado, você deve considerar o recurso privado como seu identificador para os recursos de proxy público. As assinaturas e locatários com os quais você compartilhou sua galeria verão o nome da galeria como a ID da assinatura em que a galeria foi criada, seguida pelo nome da galeria.

Observação

Problema conhecido: no portal do Azure, se você receber um erro "Falha ao atualizar a galeria de computação do Azure", verifique se você tem permissão de administrador de compartilhamento de galeria de computação (ou) de proprietário na galeria.

  1. Entre no Portal do Azure em https://portal.azure.com.

  2. Digite Galeria de Computação do Azure na caixa de pesquisa e selecione Galeria de Computação do Azure nos resultados.

  3. Na página Galeria de Computação do Azure, clique em Adicionar.

  4. Na página Criar Galeria de Computação do Azure, selecione a assinatura correta.

  5. Preencha todos os detalhes na página.

  6. Na parte inferior da página, selecione Avançar: Método de compartilhamento. Captura de tela mostrando onde selecionar para prosseguir para compartilhar métodos.

  7. Na guia Compartilhamento, selecione RBAC + compartilhar diretamente.

    Captura de tela mostrando a opção de compartilhar usando o controle de acesso baseado em função e compartilhar diretamente.

  8. Quando terminar, selecione Revisar + criar.

  9. Depois da aprovação na validação, selecione Criar.

  10. Depois que a implantação for concluída, selecione Ir para o recurso.

Para compartilhar a galeria:

  1. Na página da galeria, selecione Compartilhamento no menu à esquerda.

  2. Nas Configurações de compartilhamento direto, selecione Adicionar.

    Captura de tela mostrando a opção de compartilhar com uma assinatura ou locatário.

  3. Se desejar compartilhar com alguém de sua organização, em Tipo, selecione Assinatura ou Locatário e escolha o item apropriado no menu suspenso Locatários e assinaturas. Se você quiser compartilhar com alguém de fora da sua organização, selecione Assinatura fora da minha organização ou Locatário fora da minha organização e cole ou digite a ID na caixa de texto.

  4. Quando você terminar de adicionar itens, selecione Salvar.

Próximas etapas