Partilhar via


Atribuir acesso à otimização de carbono no Azure

A otimização de carbono usa o RBAC (controle de acesso baseado em função) do Azure para gerenciar o acesso do usuário a dados de emissões, recomendações e configurações de recursos. Dependendo das ações que um usuário precisa executar, ele deve receber uma ou mais das seguintes permissões:

Visão geral de permissões

View Emissions - Concede acesso aos dados de emissões de carbono. Esta permissão é necessária ao nível da subscrição.

Ver Recomendações - Fornece acesso a recomendações de eficiência e sustentabilidade. As permissões devem ser concedidas separadamente e podem ser atribuídas no nível da assinatura, do grupo de recursos ou ao nível do recurso.

Edit Resource Configuration - Permite modificações nas configurações de recursos relacionadas à otimização de carbono. Requer permissão de Proprietário/Colaborador.

Acesso aos dados de emissões

Por padrão, os usuários com as seguintes funções podem exibir dados de emissões sem exigir outras atribuições de função:

  • Proprietários de Subscrição
  • Contribuidores de Subscrição
  • Leitores de Subscrição

Os utilizadores sem estas funções podem obter acesso sendo atribuídos à função Carbon Optimization Reader.

Função de Leitor de Otimização de Carbono

A função Carbon Optimization Reader foi projetada para usuários que só precisam visualizar dados de emissões sem acesso a recomendações, outras métricas de serviço ou a capacidade de alterar configurações de recursos. Essa função é ideal para equipes de sustentabilidade de TI ou profissionais que precisam de visibilidade dos dados de emissões de carbono.

A função não se destina a pessoas que precisam acessar recomendações ou modificar configurações de recursos.

Atribuir a função de Leitor de Otimização de Carbono

Para atribuir a função Carbon Optimization Reader a um utilizador, siga estes passos:

  1. Entrar: Vá para o do portal do Azure e entre com uma conta que tenha de Proprietário ou permissão de de Colaborador no nível da assinatura.
  2. Selecione Subscrição: Escolha a subscrição para a qual pretende conceder acesso aos dados de emissões.
  3. Abrir painel do IAM: No menu à esquerda, selecione Controle de acesso (IAM).
  4. Adicionarde Atribuição de Função: Selecione + Adicionar e, em seguida, selecione Adicionar atribuição de função. Um novo painel é aberto onde você atribui uma função.
  5. Selecionar Função: Na lista de Funções , procure por Leitor de Otimização de Carbono e selecione-o.
  6. Atribuir ao Utilizador: Na lista Atribuir acesso a, selecione Utilizador, grupo ou entidade de serviço. Selecione a opção Selecionar membros, procure o usuário ou grupo a ser atribuído à função e selecione a opção Selecionar.
  7. Rever e Atribuir: Reveja as suas seleções e selecione Rever + Atribuir para concluir o processo.

O usuário agora tem acesso para visualizar os dados de emissões. No entanto, eles podem não ser capazes de acessar recomendações ou modificar configurações de recursos, dependendo do acesso. Consulte a tabela a seguir para determinar se outras funções são necessárias para exibir recomendações de modificação de configurações de recursos.

Funções e permissões

A tabela a seguir descreve as permissões de acesso associadas a cada função:

Funções Ver emissões Ver recomendações Editar configuração de recursos
Proprietário da Subscrição ✔️ ✔️ ✔️
Colaborador de Assinatura ✔️ ✔️ ✔️
Leitor de Assinatura ✔️ ✔️
Proprietário do Grupo de Recursos ✔️ ✔️
Colaborador do Grupo de Recursos ✔️ ✔️
Leitor de Grupo de Recursos ✔️
Proprietário do Recurso ✔️ ✔️
Colaborador de Recursos ✔️ ✔️
Leitor de Recursos ✔️
Leitor de otimização de carbono ✔️

Observação

As permissões são atribuídas apenas ao nível da subscrição. Para obter mais informações, consulte Atribuir funções do Azure usando o portal de Azure.

Próximos passos