Berbagi galeri dengan semua pengguna dalam langganan atau penyewa (pratinjau)
Artikel ini membahas cara berbagi Azure Compute Gallery dengan langganan atau penyewa tertentu menggunakan galeri bersama langsung. Berbagi galeri dengan penyewa dan langganan memberi mereka akses baca-saja ke galeri Anda.
Penting
Azure Compute Gallery – galeri berbagi langsung saat ini dalam PREVIEW dan digunakan pada Ketentuan Pratinjau untuk Azure Compute Gallery.
Untuk menerbitkan gambar ke galeri bersama langsung selama pratinjau, Anda harus mendaftar di https://aka.ms/directsharedgallery-preview. Tidak ada akses tambahan yang diperlukan untuk menggunakan gambar, Membuat VM dari galeri bersama langsung terbuka untuk semua pengguna Azure di langganan target atau penyewa yang diajak menggunakan galeri bersama. Selama pratinjau, Anda perlu membuat galeri baru, dengan properti sharingProfile.permissions
diatur ke Groups
. Saat menggunakan CLI untuk membuat galeri, gunakan parameter --permissions groups
. Anda tidak dapat menggunakan galeri yang ada, properti saat ini tidak dapat diperbarui.
[! CATATAN] Akses ke fitur Galeri Bersama Langsung terjaga karena dalam sebagian besar skenario RBAC/Berbagi Aplikasi cukup untuk skenario langganan dan lintas penyewa yang sama, Minta akses ke fitur hanya jika Anda ingin berbagi gambar secara luas dengan semua pengguna dalam langganan/penyewa dan jika kasus bisnis Anda memerlukan akses ke galeri bersama langsung.
[! CATATAN] Harap dicatat bahwa Gambar dapat digunakan dengan izin baca pada mereka untuk menyebarkan komputer virtual dan disk.
Saat menggunakan galeri bersama langsung, gambar didistribusikan secara luas ke semua pengguna dalam langganan/penyewa, sementara galeri komunitas mendistribusikan gambar secara publik. Disarankan untuk berhati-hati saat berbagi gambar yang berisi kekayaan intelektual untuk mencegah distribusi yang tersebar luas.
Ada tiga cara utama untuk berbagi gambar di Azure Compute Gallery, tergantung dengan siapa Anda ingin berbagi:
Berbagi dengan: | Sosial | Grup | Perwakilan Layanan | Semua pengguna dalam penyewa langganan (atau) tertentu | Secara publik dengan semua pengguna di Azure |
---|---|---|---|---|---|
Berbagi RBAC | Ya | Ya | Ya | No | Tidak |
RBAC + Galeri bersama langsung | Ya | Ya | Ya | Ya | Tidak |
Galeri RBAC + Komunitas | Ya | Ya | Ya | No | Ya |
Batasan
Selama pratinjau:
- Anda hanya dapat berbagi ke 30 langganan dan 5 penyewa.
- Hanya citra yang dapat dibagikan. Anda tidak dapat berbagi aplikasi mesin virtual secara langsung selama pratinjau.
- Galeri bersama langsung tidak boleh berisi versi citra terenkripsi. Citra terenkripsi tidak dapat dibuat dalam galeri yang dibagikan secara langsung.
- Hanya pemilik langganan, atau pengguna atau perwakilan layanan yang ditetapkan ke peran
Compute Gallery Sharing Admin
di tingkat langganan atau galeri yang dapat mengaktifkan berbagi berbasis grup. - Anda perlu membuat galeri baru, dengan properti
sharingProfile.permissions
diatur keGroups
. Saat menggunakan CLI untuk membuat galeri, gunakan parameter--permissions groups
. Anda tidak dapat menggunakan galeri yang ada, properti saat ini tidak dapat diperbarui. - Hanya dukungan RestAPI, CLI, Portal yang tersedia dalam pratinjau. PowerShell, dukungan Terraform akan datang nanti.
- Meskipun dukungan Portal tersedia untuk fitur ini, konsumsi gambar di portal hanya tersedia dari bilah pembuatan VM/VMSS saja dan tidak ada cara untuk menelusuri gambar bersama langsung langsung di portal.
- Wilayah versi gambar di galeri harus sama dengan wilayah asal wilayah, pembuatan versi lintas wilayah di mana wilayah asal berbeda dari galeri tidak didukung, namun setelah gambar berada di wilayah asal, gambar dapat direplikasi ke wilayah lain
- Tidak tersedia di cloud Pemerintah
- Masalah yang diketahui: Saat membuat mesin virtual dari citra yang dibagikan langsung menggunakan portal Azure, apabila Anda memilih wilayah, memilih citra, kemudian mengubah wilayah, Anda akan mendapatkan pesan kesalahan: "Anda hanya dapat membuat mesin virtual di wilayah replikasi citra ini" bahkan saat citra telah direplikasi ke wilayah tersebut. Untuk menghilangkan kesalahan tersebut, pilih wilayah lain, kemudian beralih kembali ke wilayah yang diinginkan. Apabila citra tersedia, pesan kesalahan akan dihapus.
Prasyarat
Anda perlu membuat galeri bersama langsung baru . Galeri bersama langsung memiliki properti sharingProfile.permissions
yang diatur ke Groups
. Saat menggunakan CLI untuk membuat galeri, gunakan parameter --permissions groups
. Anda tidak dapat menggunakan galeri yang ada, properti saat ini tidak dapat diperbarui.
Cara kerja berbagi dengan galeri bersama langsung
Pertama-tama Anda membuat galeri pada Microsoft.Compute/Galleries
dan memilih groups
sebagai opsi berbagi.
Setelah siap, Anda berbagi galeri dengan langganan dan penyewa. Hanya pemilik langganan, atau pengguna atau perwakilan layanan dengan peran Compute Gallery Sharing Admin
di tingkat langganan atau galeri yang dapat berbagi galeri. Pada titik ini, infrastruktur Azure membuat sumber daya regional baca-saja proksi, pada Microsoft.Compute/SharedGalleries
. Hanya langganan dan penyewa yang telah Anda bagikan yang dapat berinteraksi dengan sumber daya proksi, mereka tidak pernah berinteraksi dengan sumber daya privat Anda. Sebagai penerbit sumber daya privat, Anda harus mempertimbangkan sumber daya privat sebagai pegangan Anda ke sumber daya proksi publik. Langganan dan penyewa yang telah Anda bagikan galeri akan melihat nama galeri sebagai ID langganan tempat galeri dibuat, diikuti dengan nama galeri.
Catatan
Masalah yang diketahui: Dalam portal Azure, Apabila Anda mendapatkan kesalahan "Gagal memperbarui galeri komputasi Azure", harap verifikasi apakah Anda memiliki izin pemilik (atau) admin berbagi galeri komputasi di galeri.
Masuk ke portal Azure.
Ketik Azure Compute Gallery dalam kotak pencarian dan pilih Azure Compute Gallery dalam hasilnya.
Di halaman Azure Compute Gallery, klik Tambahkan.
Di halaman Buat Azure Compute Gallery, pilih langganan yang benar.
Lengkapi semua detail di halaman.
Di bagian bawah halaman, pilih Berikutnya: Metode hosting.
Pada tab Berbagi, pilih RBAC + bagikan secara langsung.
Setelah selesai, pilih Tinjau + buat.
Setelah melalui validasi, pilih Buat.
Saat penyebaran selesai, pilih Buka sumber daya.
Untuk berbagi galeri:
Di halaman untuk galeri, pilih Berbagi dari menu sebelah kiri.
Pada Pengaturan berbagi langsung, pilih Tambahkan.
Apabila Anda ingin berbagi dengan seseorang dalam organisasi Anda, untuk Jenis, pilih Langganan atau Penyewa dan pilih item yang sesuai dari menu drop-down Penyewa dan langganan. Apabila Anda ingin berbagi dengan seseorang di luar organisasi Anda, pilih Langganan di luar organisasi saya atau Penyewa di luar organisasi saya, kemudian tempelkan atau ketik ID ke dalam kotak teks.
Saat galeri dibagikan dengan penyewa, semua langganan dalam penyewa akan mendapatkan akses ke gambar dan tidak perlu membagikannya dengan langganan individual di penyewa
Saat Anda selesai menambahkan item, pilih Simpan.
Langkah berikutnya
- Buat definisi gambar dan versi gambar.
- Buat Mesin Virtual dari gambar umum atau khusus dari gambar bersama langsung di penyewa target atau langganan.