與訂用帳戶或租用戶共用資源庫 (預覽)

本文涵蓋如何使用直接共用資源庫,與特定訂用帳戶或租用戶共用 Azure Compute Gallery。 與租用戶和訂用帳戶共用資源庫之後,租用戶和訂用帳戶會取得資源庫的唯讀權限。

重要

Azure Compute Gallery – 直接共用資源庫目前為「預覽版」,並遵守 Azure Compute Gallery 的預覽條款

若要在預覽期間將映像發佈至直接共用資源庫,您必須在 https://aka.ms/directsharedgallery-preview 註冊。 提交表單之後,我們會在 5 個工作天內追蹤。 使用映像不需要額外的存取權,目標訂用帳戶中的所有 Azure 使用者,或共用資源庫的租用戶都可以從直接共用資源庫建立 VM。

在預覽期間,您必須建立新的資源庫,並將屬性 sharingProfile.permissions 設定為 Groups。 使用 CLI 建立資源庫時,請使用 --permissions groups 參數。 您無法使用現有的資源庫,目前無法更新此屬性。

有三種主要的方式可在 Azure Compute Gallery 中共用映像,實際適用方式取決於您的共用對象:

共用對象: 選項
特定人員、群組或服務主體 角色型存取控制 (RBAC) 可讓您在更細微的層級上,將資源分享給特定人員、群組或服務主體。
[訂用帳戶或租用戶] (在本文中說明) 直接共用資源庫可讓您與訂用帳戶或租用戶中的每個人 (所有使用者、服務主體和受控識別) 共用
所有人 社群資源庫可讓您公開地與所有 Azure 使用者共用整個資源庫。

限制

在預覽期間:

  • 您只能與 30 個訂用帳戶和 5 位租用戶共用。
  • 只能共用映像。 您無法在預覽期間直接共用 VM 應用程式
  • 直接共用資源庫不能包含加密的映像版本。 無法在直接共用的資源庫中建立加密映像。
  • 只有訂用帳戶的擁有者,或指派給訂用帳戶或資源庫層級 Compute Gallery Sharing Admin 角色的使用者或服務主體,才能啟用以社群為基礎的共用。
  • 您必須建立新的資源庫,並將屬性 sharingProfile.permissions 設定為 Groups。 使用 CLI 建立資源庫時,請使用 --permissions groups 參數。 您無法使用現有的資源庫,目前無法更新此屬性。
  • 不支援 TrustedLaunch 和 ConfidentialVM
  • 目前不支援 PowerShell、Ansible 和 Terraform。
  • 資源庫中的映射版本區域應該與區域主區域相同,建立與資源庫不同的跨區域版本,不過一旦映射位於主區域中,就可以複寫至其他區域
  • 無法在政府雲端中使用
  • 若要在目標訂用帳戶中使用直接共用映像,只能從 VM/VMSS 建立刀鋒視窗中找到直接共用映像。
  • 已知問題:使用 Azure 入口網站,從直接共用映像建立 VM 時,如果您選取區域,再選取映像,然後變更區域,則您會收到錯誤訊息:「您只能在此映像的複寫區域中建立 VM」,即使映像複寫到該區域也一樣。 若要解決錯誤,請選取不同的區域,然後切換回您想要的區域。 如果映像可用,系統應該會清除錯誤訊息。

必要條件

您必須建立新的直接共用資源庫。 直接共用資源庫已將 sharingProfile.permissions 屬性設定為 Groups。 使用 CLI 建立資源庫時,請使用 --permissions groups 參數。 您無法使用現有的資源庫,目前無法更新此屬性。

首先您會在 Microsoft.Compute/Galleries 底下建立資源庫,然後選擇 groups 作為共用選項。

當準備好時,您會與訂用帳戶和租用戶共用資源庫。 只有訂用帳戶的擁有者,或訂用帳戶或資源庫層級中具有 Compute Gallery Sharing Admin 角色的使用者或服務主體,才能共用資源庫。 此時,Azure 基礎結構會在 Microsoft.Compute/SharedGalleries 底下建立 Proxy 唯讀區域資源。 只有您與其共用的訂用帳戶和租用戶才能與 Proxy 資源互動,其永遠不會與您的私人資源互動。 身為私人資源的發行者,您應該將私人資源視為公用 Proxy 資源的控制代碼。 您與其共用資源庫的訂用帳戶和租用戶將會看到資源庫名稱,作為資源庫建立所在的訂用帳戶識別碼,後面接著資源庫名稱。

注意

已知問題:在Azure 入口網站中,如果您收到「無法更新 Azure Compute Gallery」錯誤,請驗證您是否具有在資源庫上共用管理員權限的擁有者 (或) 計算資源庫。

  1. https://portal.azure.com 登入 Azure 入口網站。

  2. 在搜尋方塊中輸入 Azure Compute Gallery,然後在結果中選取 [Azure Compute Gallery]。

  3. 在 [Azure Compute Gallery] 頁面中,按一下 [新增]。

  4. 在 [建立 Azure Compute Gallery] 頁面上,選取正確的訂用帳戶。

  5. 完成頁面上的所有詳細資料。

  6. 在頁面底部,選取 [下一步:共用方法]。 螢幕擷取畫面:顯示要在何處選取繼續共用方法。

  7. 在 [共用] 索引標籤上,選取 [RBAC + 直接共用]。

    螢幕擷取畫面:顯示使用角色型存取控制和直接共用的共用選項。

  8. 當您完成時,選取 [檢閱 + 建立]。

  9. 驗證完成後,選取 [建立]。

  10. 部署完成之後,請選取 [移至資源]。

若要共用資源庫:

  1. 在資源庫的頁面上,從左側功能表中選取 [共用]。

  2. 在 [直接共用設定] 底下,選取 [新增]。

    螢幕擷取畫面顯示要與訂用帳戶或租用戶共用的選項。

  3. 如果您想要與組織內的某人共用,請針對 [類型] 選取 [訂用帳戶] 或 [租用戶],然後從 [租用戶和訂用帳戶] 下拉式清單中選擇適當的項目。 如果您想要與組織外的某人共用,請選取 [我組織外的訂用帳戶] 或 [我組織外的租用戶],然後將識別碼貼入或輸入至文字方塊。

  4. 當您完成新增項目時,請選取 [儲存]。

下一步