Aracılığıyla paylaş


Log Analytics için Azure Rolleri ve Services Hub ile İlişkileri

Services Hub'daki çalışma alanınız Azure Log Analytics çalışma alanına bağlanmalıdır.

Bağlama işleminin amacı

  • Azure Log Analytics çalışma alanlarının değerlendirme verilerini depolamak amacıyla kullanılabilmesi için bunların Services Hub ile ilişkilendirilmesi gerekir.
  • Sadece Azure'daki belirli rol sahipleri Services Hub'ı Azure Log Analitikler çalışma alanına başarıyla bağlayabilir. Azure Log Analytics'teki düzenlemeleri, Services Hub'da oturum açan aynı kullanıcı hesabı yapar.

Azure rolleri

Aşağıdaki bölümlerde, farklı Azure rolleriyle bu rollerin Services Hub'da değerlendirmeler ve Services Hub'ı Log Analytics'e bağlama konusunda sahip olduğu izinler verilmiştir.

  • Log Analytics Çalışma Alanı seviyesinde Sahip, Okuyucu ya da Katkıda Bulunan
  • Kaynak Grubu seviyesinde Sahip, Okuyucu ya da Katkıda Bulunan
  • Abonelik seviyesinde Sahip, Okuyucu, Log Analytics Okuyucusu ya da Log Analytics Katkıda Bulunanı

Services Hub çalışma alanına bağlı mevcut Kaynak Grubu altında yeni Azure Log Analytics çalışma alanını oluşturabilen kullanıcılar

  • Kaynak Grubu seviyesinde Sahip ya da Katkıda Bulunan
  • Abonelik seviyesinde Sahip, Katkıda Bulunan ya da Günlük Analizi Katkıda Bulunanı

Services Hub çalışma alanına bağlı yeni Kaynak Grubu altında yeni Azure Log Analytics çalışma alanını oluşturabilen kullanıcılar

  • Abonelik seviyesinde Sahip ya da Katkıda Bulunan

Services Hub çalışma alanına çözüm Ekleyebilen/Kaldırabilen roller

  • Log Analytics Çalışma Alanı seviyesinde Sahip ya da Katkıda Bulunan
  • Kaynak Grubu seviyesinde Sahip ya da Katkıda Bulunan
  • Abonelik seviyesinde Sahip, Katkıda Bulunan ya da Günlük Analizi Katkıda Bulunanı

AMA kullanılarak dağıtılan değerlendirmeler için ek roller gereklidir

  • Bir kullanıcının Services Hub'da bir makineyi ilişkili değerlendirme verileriyle birlikte görüntüleyebilmesi için, kullanıcının abonelikteki makineye de erişimi olması gerekir.
  • Services Hub'da değerlendirmeleri görüntülerken sorun yaşıyorsanız Services Hub çalışma alanına eklendiğinizden, söz konusu çalışma alanı için en azından Log Analytics okuyucunuz olduğundan ve makineyi görüntüleme izinlerine sahip olduğunuzdan emin olun.
    • Hem ARC hem de Azure VM'leri için ayrıntılı denetime ihtiyacınız varsa her makine için IAM kullanarak makine izinlerini değiştirebilirsiniz.

Gereken en düşük düzey Azure Log Analytics Okuyucusu'dur.

Not

Log Analytics Çalışma Alanında çözümler ekleme/kaldırma işlemi kuruluşunuzun ödemesi gereken maliyetleri değiştirebilir. Bu nedenle daha yüksek izin düzeyleri gerektirir.

Not

Azure sahibini veya Azure aboneliklerinizin diğer rollerini bilmiyorsanız bkz. Azure Aboneliklerinde rol atamaları.

Azure'da rolleri yapılandırma

Bkz. Azure Portalını kullanarak Azure rollerini atama.