Topluluk galerisini kullanarak resim paylaşma

Bir galeriyi tüm Azure kullanıcılarıyla paylaşmak için bir topluluk galerisi oluşturabilirsiniz. Azure aboneliği olan herkes topluluk galerilerini kullanabilir. Sanal makine (VM) oluşturan biri Azure portalını, REST API'yi veya Azure CLI'yı kullanarak toplulukla paylaşılan görüntülere göz atabilir. Toplulukla görüntü paylaşmak, Azure İşlem Galerisi'ndeki yeni bir özelliktir.

Görüntü galerilerinizi genel kullanıma açabilir ve Azure müşterileri ile paylaşabilirsiniz. Bir galeri topluluk galerisi olarak işaretlendiğinde, içindeki tüm görüntüler altında Microsoft.Compute/communityGalleriesyeni bir kaynak türü olarak tüm Azure müşterilerinin kullanımına sunulur. Azure müşterileri galerileri görebilir ve vm oluşturmak için kullanabilir. Bu türdeki Microsoft.Compute/galleries özgün kaynaklarınız hala aboneliğinizin altında ve özeldir.

Önemli

Microsoft, topluluk görüntüleri için destek sağlamaz. Görüntüyle ilgili sorunlar için görüntü yayımcılarına başvurun. Ancak Microsoft, topluluk görüntüsü içeren tüm platform sorunlarını yalıtmak için ticari olarak makul destek sağlar. Görüntüyü sorgulayarak yayımcı kişisini bulabilirsiniz.

paylaşmak istediğiniz kullanıcılara bağlı olarak İşlem Galerisi'nde görüntü paylaşmanın üç ana yolu vardır:

Paylaşım: Kişiler Gruplar Servis Principal Belirli bir abonelik veya kiracıdaki tüm kullanıcılar Azure'daki tüm kullanıcılarla genel kullanıma açık
Rol tabanlı erişim denetimi (RBAC) paylaşımı Yes Yes Yes Hayır Hayır
RBAC + doğrudan paylaşılan galeri Yes Yes Yes Yes Hayır
RBAC + topluluk galerisi Yes Yes Yes Hayır Yes

Not

Sanal makineleri ve diskleri dağıtmak için üzerinde okuma izinlerine sahip görüntüleri kullanabilirsiniz.

Doğrudan paylaşılan bir galeri kullandığınızda, resimler bir abonelikteki veya kiracıdaki tüm kullanıcılara yaygın olarak dağıtılır. Topluluk galerisi görüntüleri herkese açık olarak dağıtır. Fikri mülkiyet içeren görüntüleri paylaştığınızda, yaygın dağıtımı önlemek için dikkatli olun.

Bildirim

Microsoft , topluluk görüntülerini ve ilişkili yayımcı bilgilerini doğrulamaz veya test etmez. Dağıttığınız veya kullandığınız tüm topluluk görüntülerden yalnızca siz sorumlu olursunuz. Görüntülerin yayımcılarıyla olan anlaşmalarınızdan siz sorumlusunuz. Onaylanan işletim sistemi temel görüntüleri için GitHub'daki listeye bakın. Doğrulanmış yayımcılar tarafından oluşturulan diğer görüntüler için bkz. Azure Market.

Toplulukla görüntü paylaşma sınırlamaları

  • Mevcut bir özel galeriyi (RBAC özellikli galeri) topluluk galerisine dönüştüremezsiniz.
  • Azure Market'ten bir iş ortağı görüntüsü kullanıp topluluğa yayımlayamazsınız.
  • Şifrelenmiş görüntüler desteklenmez.
  • Bu özellik kamu bulutlarında kullanılamaz.
  • Görüntü kaynaklarının galeriyle aynı bölgede oluşturulması gerekir. Örneğin, Batı ABD'de bir galeri oluşturursanız, görüntü tanımları ve görüntü sürümleri, kullanılabilir hale getirmek istiyorsanız Batı ABD'de oluşturulmalıdır.
  • Şu anda VM uygulamalarını toplulukla paylaşamazsınız.

Toplulukla paylaşım nasıl çalışır?

Microsoft.Compute/Galleries oluşturur ve paylaşım seçeneği olarak seçersinizcommunity.

Hazır olduğunuzda, galerinize genel olarak paylaşılmaya hazır olarak bayrak eklersiniz. Yalnızca aboneliğin sahibi veya abonelik veya galeri düzeyinde İşlem Galerisi Paylaşım Yöneticisi rolüne sahip bir kullanıcı veya hizmet sorumlusu, bir galerinin topluluğa genel olarak erişmesini sağlayabilir. Bu noktada, Azure altyapısı altında Microsoft.Compute/CommunityGalleriesproxy salt okunur bölgesel kaynaklar oluşturur. Bu proxy kaynakları geneldir.

Kullanıcılar yalnızca ara sunucu kaynaklarıyla etkileşimde bulunabilir. Özel kaynaklarınız ile hiçbir zaman etkileşim kurmaz. Özel kaynağın yayımcısı olarak, özel kaynağı genel proxy kaynaklarının tanıtıcısı olarak düşünmelisiniz. Galeriyi prefix oluştururken sağladığınız değer GUID ile birlikte galerinizin genel kullanıma yönelik adını oluşturmak için kullanılır.

Azure kullanıcıları portalda toplulukla paylaşılan en son görüntü sürümlerini görebilir veya Azure CLI kullanarak bunları sorgulayabilir. Topluluk galerisinde bir görüntünün yalnızca en son sürümü listelenir.

Bir topluluk galerisi oluşturduğunuzda, resimleriniz için iletişim bilgileri sağlamanız gerekir. Bu bilgiler, tüketicinin yardıma ihtiyacı varsa görüntünün tüketicisi ile yayımcı arasındaki iletişimi kolaylaştırmalarına yardımcı olur. Microsoft bu görüntüler için destek sunmaz. Bu bilgiler herkese açık olduğundan, bu bilgileri sağlarken dikkatli olun:

  • Topluluk galerisi ön eki.
  • Publisher destek e-postası.
  • Yayımcı URL'si.
  • Yasal anlaşma URL'si. Gizli dizileri, parolaları, erişim imzası (SAS) URI'lerini veya diğer hassas bilgileri bu URL'ye eklemeyin.

Publisher, Offer ve SKU için sağladığınız bilgiler de dahil olmak üzere görüntü tanımlarınızdaki bilgiler de genel kullanıma açıktır.

Uyarı

Galeri paylaşımını genel olarak durdurmak istiyorsanız, paylaşımı durdurmak için galeriyi güncelleştirebilirsiniz. Ancak galerinin özel hale getirilmesi, sanal makine ölçek kümelerinin mevcut kullanıcılarının kaynaklarını ölçeklendirmesini engeller.

Azure Market'te yayımlama zamanı:

  • Azure Market koşullarını imzaladınız.
  • Ticari resimler yayımlamak istiyorsunuz.
  • Kararlı bir sürüm veya ana sürüm yayımlamak istiyorsunuz.

Topluluk galerisinde yayımlama zamanı:

  • Azure Market koşullarını imzalayamazsınız ve yine de Azure'da görüntüleri genel olarak paylaşmak istersiniz.
  • Ticari olmayan görüntüler yayımlamak istiyorsunuz.
  • Günlük veya gecelik derlemeler yayımlamak istiyorsunuz.

Görüntü tüketicisi Azure Market ile topluluk görüntüleri arasında seçim yapma

Tüketici aşağıdakilere ihtiyaç duyduğunda Azure Market görüntülerini seçebilir:

  • Microsoft sertifikalı görüntüler.
  • Üretim iş yükleri için görüntüler.
  • Microsoft ve iş ortağı görüntüleri.
  • Ek yazılım teklifleriyle ücretli görüntüler.
  • Microsoft'un desteklediği görüntüler.

Tüketici, aşağıdakilere ihtiyaç duyduğunda topluluk görüntülerini seçebilir:

  • Açık kaynak topluluğu tarafından yayımlanan bir görüntünün topluluk sürümü.
  • Bilinen kişi bilgilerine sahip güvenilir bir yayımcının görüntüleri.
  • Test için görüntüler.
  • Ücretsiz görüntüler.
  • Microsoft tarafından değil, görüntü sahipleri tarafından desteklenen görüntüler.

Topluluk görüntüsüyle ilgili sorunları bildirme

Topluluk tarafından gönderilen VM görüntülerinin kullanılması çeşitli risklere sahiptir. Görüntüler kötü amaçlı yazılım, güvenlik açıkları veya fikri mülkiyet içerebilir. Topluluk için güvenli ve güvenilir bir deneyim oluşturmaya yardımcı olmak için bu sorunları gördüğünüzde görüntüleri bildirebilirsiniz.

Topluluk galerisiyle ilgili sorunları bildirmenin en kolay yolu, raporun bilgilerini önceden dolduran portalı kullanmaktır:

  • Görüntü tanımının alanlarındaki bağlantılarla veya diğer bilgilerle ilgili sorunlar için Rapor topluluğu görüntüsü'ne tıklayın.
  • Kötü amaçlı kod veya belirli bir görüntü sürümündeki diğer sorunlar için görüntü sürümleri tablosundaki Rapor sürümü sütununun altında Rapor'a tıklayın.

Sorunları bildirmek için aşağıdaki bağlantıları da kullanabilirsiniz, ancak formlar önceden doldurulmuyor:

En iyi yöntemler

  • Topluluk galerisinde yayımlanan görüntüler genelleştirilmeli ve hassas veya makineye özgü ayrıntılara sahip olmamalıdır. Görüntü hazırlama hakkında daha fazla bilgi edinmek için Bkz. Linux veya Windows için işletim sistemine özgü bilgiler.

  • Toplulukla kuruluş düzeyinde görüntü paylaşımını engellemek istiyorsanız, aşağıdaki ilke kuralıyla bir Azure ilkesi oluşturun:

      "policyRule": {
          "if": {
            "allOf": [
              {
                "field": "type",
                "equals": "Microsoft.Compute/galleries"
              },
              {
                "field": "Microsoft.Compute/galleries/sharingProfile.permissions",
                "equals": "Community"
              }
            ]
          },
          "then": {
            "effect": "[parameters('effect')]"
          }
        }
    

SSS

Hizmetin kendisini kullanmak için ücret alınmaz. Ancak, içerik yayımcıları şunları alır:

  • Her bölgedeki (kaynak ve hedef) uygulama sürümleri ve çoğaltmaları için depolama ücretleri. Bu ücretler, seçilen depolama hesabı türüne bağlıdır.
  • Bölgeler arası çoğaltma için ağ çıkışı ücretleri.

Temel görüntü, yazılım ücretlerini içeren bir Azure Market görüntüsü kullanıyorsa, görüntü tüketicilerinin ek yazılım maliyetleri ödemesi gerekebilir.

Toplulukla paylaşılan görüntüleri kullanmak güvenli mi?

Kullanıcılar, onaylanmamış kaynaklardan gelen görüntüleri kullanırken dikkatli olmalıdır. Bu görüntüler sertifikasyona tabi değildir ve kötü amaçlı yazılım veya güvenlik açıkları için taranmaz.

Toplulukla paylaşılan bir görüntü işe yaramazsa, kim destek sağlar?

Azure, kullanıcıların topluluk tarafından paylaşılan görüntülerle karşılaşabileceği herhangi bir sorundan sorumlu değildir. Görüntü yayımcısı desteği sağlar. Desteğe ihtiyacınız varsa görüntü yayımcısının iletişim bilgilerini kullanın.

Hayır, topluluk galerisi paylaşımı Azure Market'in bir parçası değildir. Bu, Azure İşlem Galerisi'nin bir özelliğidir. Azure aboneliği olan herkes, görüntülerini herkese açık hale getirmek için topluluk galerisini kullanabilir.

Toplulukla paylaşılan bir görüntünün belirli bir bölgeye çoğaltılması için nasıl istekte bulunabilirim?

Yalnızca içerik yayımcıları, görüntülerinin kullanılabildiği bölgeler üzerinde denetime sahiptir. Belirli bir bölgede görüntü bulamazsanız doğrudan yayımcıya başvurun.

Genel olarak paylaşmaya başlama

Bir galerinin genel olarak paylaşılabilmesi için bir topluluk galerisi olarak oluşturulması gerekir. Daha fazla bilgi için bkz. Topluluk galerisi oluşturma.

Galeriyi topluluğun kullanımına sunmaya hazır olduğunuzda komutunu kullanın az sig share enable-community . Yalnızca Sahip rolü tanımındaki bir kullanıcı, topluluk paylaşımı için bir galeriyi etkinleştirebilir.

az sig share enable-community \
   --gallery-name $galleryName \
   --resource-group $resourceGroup 

Yalnızca RBAC tabanlı paylaşıma dönmek için komutunu kullanın az sig share reset .

Toplulukla paylaşılan bir galeriyi silmek için önce paylaşımı durdurmak için komutunu çalıştırmanız az sig share reset gerekir. Ardından galeriyi silebilirsiniz.

Önemli

Aboneliğinizin sahibi olarak listeleniyorsanız ancak galeriyi genel olarak paylaşırken sorun yaşıyorsanız, kendinizi açıkça yeniden sahip olarak eklemeniz gerekebilir.

Yalnızca RBAC tabanlı paylaşıma dönmek için komutunu kullanın az sig share reset .

Toplulukla paylaşılan bir galeriyi silmek için önce paylaşımı durdurmak için komutunu çalıştırmanız az sig share reset gerekir. Ardından galeriyi silebilirsiniz.