随笔分类 - Azure Other Features
细化Azure RBAC权限
摘要:Azure RBAC权限的细化一直是比较繁琐的事情,以下示例抛砖引玉,供大家参考 客户需求: 新用户在指定资源组下权限需求如下: 一、禁止以下权限 1、 调整虚拟机大小配置 2、 删除&停止虚拟机 3、 扩容磁盘&添加磁盘 4、 重置密码 二、容许以下权限 1、 对应资源组下所有查看类权限 2、 启
阅读全文
Azure 部署K8S(二)
摘要:在"China Azure中部署Kubernetes(K8S)集群"一文中,我们使用的ACS Version及Kubernete Version版本都比较低,ACS Version为0.8.0,Kubernete Version为1.6。随着ACS版本及Kubernete版本的不断跟新,我们会尽可能
阅读全文
通过API方式查看Azure Sign-ins记录
摘要:经确认,目前Sign-ins功能在中国区还没有开通。也没有相关的预计开通时间。您可以通过如下链接随时关注China Azure的最新公告:https://www.azure.cn/zh-cn/what-is-new/ 作为Workaround,可以通过Rest API的方式查看Sign-in记录,详
阅读全文
Azure自定义角色实现RBAC
摘要:简要说明: 当前Azure Portal上只能针对订阅或具体某一资源,实现访问控制,也就是对某一具体资源实现访问/使用/删除,但无法实现创建。例如:当前的需求为,新添加用户只具有对CDN服务的管理使用(包括创建/访问/使用/删除),无法对除CDN外的资源进行管理使用。使用当前Portal的设置,已经
阅读全文
Azure Automation Deploy (ARM)
摘要:以下说明仅是对虚拟机定时开关机的一个Demo,如果读者的定时任务比较复杂,需要通过修改Runbook脚本文件实现对应的功能。 1.创建automation账户 2.添加凭据 3.添加一个runbook脚本 4.将如下命令粘贴到新弹出的窗口 备注:1.该脚本命令,用于虚拟机的开机2.如下黄色部分需要依
阅读全文
China Azure中部署Kubernetes(K8S)集群
摘要:目前China Azure还不支持容器服务(ACS),使用名称“az acs create --orchestrator-type Kubernetes -g zymtest -n kubertest001 --generate-ssh-keys”尝试创建,会提示如下报错: 可以采用类似本地部署K8
阅读全文