Partilhar uma galeria com todos os utilizadores numa subscrição ou inquilinos (pré-visualização)
Este artigo aborda como compartilhar uma Galeria de Computação do Azure com assinaturas ou locatários específicos usando uma galeria compartilhada direta. Partilhar uma galeria com inquilinos e subscrições dá-lhes acesso só de leitura à sua galeria.
Importante
Galeria de Computação do Azure – a galeria compartilhada direta está atualmente em VISUALIZAÇÃO e sujeita aos Termos de Visualização da Galeria de Computação do Azure.
Para publicar imagens em uma galeria compartilhada direta durante a visualização, você precisa se registrar em https://aka.ms/directsharedgallery-preview. Por favor, envie o formulário e compartilhe seu caso comercial. Não é necessário acesso adicional para consumir imagens, a criação de VMs a partir de uma galeria compartilhada direta está aberta a todos os usuários do Azure na assinatura de destino ou locatário com o qual a galeria é compartilhada. Na maioria dos cenários, o compartilhamento RBAC/entre locatários usando a entidade de serviço é suficiente e incentiva os clientes a aproveitar o compartilhamento RBAC. Solicite acesso ao recurso de galeria compartilhada direta somente se desejar compartilhar imagens amplamente com todos os usuários na assinatura/locatário e se o seu caso comercial exigir acesso à galeria compartilhada direta.
Durante a visualização, você precisa criar uma nova galeria, com a propriedade sharingProfile.permissions
definida como Groups
. Ao usar a CLI para criar uma galeria, use o --permissions groups
parâmetro. Você não pode usar uma galeria existente, a propriedade não pode ser atualizada no momento.
Nota
Observe que as imagens podem ser usadas com permissões de leitura para implantar máquinas virtuais e discos.
Ao utilizar a galeria compartilhada direta, as imagens são distribuídas amplamente para todos os usuários em uma assinatura/locatário, enquanto a galeria da comunidade distribui imagens publicamente. Recomenda-se ter cuidado ao compartilhar imagens que contenham propriedade intelectual para evitar a distribuição generalizada.
Há três maneiras principais de compartilhar imagens em uma Galeria de Computação do Azure, dependendo de com quem você deseja compartilhar:
Partilhar com: | Pessoas | Grupos | Principal de Serviço | Todos os usuários em uma assinatura (ou) locatário específico | Publicamente com todos os usuários no Azure |
---|---|---|---|---|---|
Compartilhamento RBAC | Sim | Sim | Sim | No | Não |
RBAC + Direct galeria compartilhada | Sim | Sim | Sim | Sim | No |
RBAC + Galeria da Comunidade | Sim | Sim | Sim | No | Sim |
Limitações
Durante a pré-visualização:
- Só pode partilhar com 30 subscrições e 5 inquilinos.
- Apenas as imagens podem ser partilhadas. Não é possível compartilhar diretamente um aplicativo VM durante a visualização.
- Uma galeria partilhada diretamente não pode conter versões de imagens encriptadas. Não é possível criar imagens encriptadas numa galeria partilhada diretamente.
- Somente o proprietário de uma assinatura ou um usuário ou entidade de serviço atribuída à função no nível de assinatura ou galeria poderá habilitar o
Compute Gallery Sharing Admin
compartilhamento baseado em grupo. - Você precisa criar uma nova galeria, com a propriedade
sharingProfile.permissions
definida comoGroups
. Ao usar a CLI para criar uma galeria, use o--permissions groups
parâmetro. Você não pode usar uma galeria existente, a propriedade não pode ser atualizada no momento. - Apenas o suporte a RestAPI, CLI e Portal está disponível na pré-visualização. O suporte ao PowerShell, Terraform virá mais tarde.
- Embora o suporte ao Portal esteja disponível para esse recurso, o consumo de imagens no portal só está disponível na folha de criação de VM/VMSS e não há como navegar diretamente pelas imagens compartilhadas diretamente no portal.
- A região da versão da imagem na galeria deve ser a mesma que a região inicial, não há suporte para a criação de uma versão entre regiões em que a região inicial é diferente da galeria, no entanto, uma vez que a imagem esteja na região inicial, ela pode ser replicada para outras regiões
- Não disponível nas nuvens governamentais
- Problema conhecido: ao criar uma VM a partir de uma imagem compartilhada direta usando o portal do Azure, se você selecionar uma região, selecionar uma imagem e, em seguida, alterar a região, receberá uma mensagem de erro: "Você só pode criar VM nas regiões de replicação desta imagem", mesmo quando a imagem for replicada para essa região. Para se livrar do erro, selecione uma região diferente e volte para a região desejada. Se a imagem estiver disponível, deve limpar a mensagem de erro.
Pré-requisitos
Você precisa criar uma nova galeria compartilhada direta. Uma galeria compartilhada direta tem a sharingProfile.permissions
propriedade definida como Groups
. Ao usar a CLI para criar uma galeria, use o --permissions groups
parâmetro. Você não pode usar uma galeria existente, a propriedade não pode ser atualizada no momento.
Como funciona a partilha com a galeria partilhada direta
Primeiro, você cria uma galeria em Microsoft.Compute/Galleries
e escolhe groups
como uma opção de compartilhamento.
Quando estiver pronto, partilhe a sua galeria com subscrições e inquilinos. Somente o proprietário de uma assinatura, ou um usuário ou entidade de serviço com a Compute Gallery Sharing Admin
função no nível de assinatura ou galeria, pode compartilhar a galeria. Neste ponto, a infraestrutura do Azure cria recursos regionais somente leitura de proxy, em Microsoft.Compute/SharedGalleries
. Somente assinaturas e locatários com os quais você compartilhou podem interagir com os recursos de proxy, eles nunca interagem com seus recursos privados. Como editor do recurso privado, você deve considerar o recurso privado como seu identificador para os recursos de proxy público. As subscrições e os inquilinos com quem partilhou a sua galeria verão o nome da galeria como o ID da subscrição onde a galeria foi criada, seguido do nome da galeria.
Nota
Problema conhecido: no portal do Azure, se você receber um erro "Falha ao atualizar a galeria de computação do Azure", verifique se você tem permissão de administrador de compartilhamento de galeria de computação (ou) na galeria.
Inicie sessão no portal do Azure.
Digite Azure Compute Gallery na caixa de pesquisa e selecione Azure Compute Gallery nos resultados.
Na página Galeria de Computação do Azure, clique em Adicionar.
Na página Criar Galeria de Computação do Azure, selecione a assinatura correta.
Preencha todos os detalhes na página.
Na parte inferior da página, selecione Avançar: Método de compartilhamento.
Na guia Compartilhamento, selecione RBAC + compartilhar diretamente.
Quando terminar, selecione Rever + criar.
Depois que a validação for aprovada, selecione Criar.
Quando a implantação estiver concluída, selecione Ir para recurso.
Para partilhar a galeria:
Na página da galeria, selecione Compartilhamento no menu à esquerda.
Em Configurações de compartilhamento direto, selecione Adicionar.
Se pretender partilhar com alguém da sua organização, em Tipo , selecione Subscrição ou Inquilino e escolha o item adequado na lista pendente Inquilinos e subscrições . Se pretender partilhar com alguém fora da sua organização, selecione Subscrição fora da minha organização ou Inquilino fora da minha organização e, em seguida, cole ou escreva o ID na caixa de texto.
Quando uma galeria é compartilhada com o locatário, todas as assinaturas dentro do locatário terão acesso à imagem e não precisarão compartilhá-la com assinaturas individuais no locatário
Quando terminar de adicionar itens, selecione Salvar.
Próximos passos
- Crie uma definição de imagem e uma versão de imagem.
- Crie uma VM a partir de uma imagem generalizada ou especializada a partir de uma imagem compartilhada direta na assinatura ou locatário de destino.