随笔分类 -  Azure Other Features

细化Azure RBAC权限
摘要:Azure RBAC权限的细化一直是比较繁琐的事情,以下示例抛砖引玉,供大家参考 客户需求: 新用户在指定资源组下权限需求如下: 一、禁止以下权限 1、 调整虚拟机大小配置 2、 删除&停止虚拟机 3、 扩容磁盘&添加磁盘 4、 重置密码 二、容许以下权限 1、 对应资源组下所有查看类权限 2、 启 阅读全文
posted @ 2019-01-10 16:31 铭的随记 阅读(451) 评论(0) 推荐(0)
Azure 部署K8S(二)
摘要:在"China Azure中部署Kubernetes(K8S)集群"一文中,我们使用的ACS Version及Kubernete Version版本都比较低,ACS Version为0.8.0,Kubernete Version为1.6。随着ACS版本及Kubernete版本的不断跟新,我们会尽可能 阅读全文
posted @ 2018-09-18 23:30 铭的随记 阅读(1299) 评论(0) 推荐(0)
通过API方式查看Azure Sign-ins记录
摘要:经确认,目前Sign-ins功能在中国区还没有开通。也没有相关的预计开通时间。您可以通过如下链接随时关注China Azure的最新公告:https://www.azure.cn/zh-cn/what-is-new/ 作为Workaround,可以通过Rest API的方式查看Sign-in记录,详 阅读全文
posted @ 2018-07-17 15:37 铭的随记 阅读(744) 评论(0) 推荐(0)
Azure自定义角色实现RBAC
摘要:简要说明: 当前Azure Portal上只能针对订阅或具体某一资源,实现访问控制,也就是对某一具体资源实现访问/使用/删除,但无法实现创建。例如:当前的需求为,新添加用户只具有对CDN服务的管理使用(包括创建/访问/使用/删除),无法对除CDN外的资源进行管理使用。使用当前Portal的设置,已经 阅读全文
posted @ 2018-03-16 14:55 铭的随记 阅读(409) 评论(0) 推荐(0)
Azure Automation Deploy (ARM)
摘要:以下说明仅是对虚拟机定时开关机的一个Demo,如果读者的定时任务比较复杂,需要通过修改Runbook脚本文件实现对应的功能。 1.创建automation账户 2.添加凭据 3.添加一个runbook脚本 4.将如下命令粘贴到新弹出的窗口 备注:1.该脚本命令,用于虚拟机的开机2.如下黄色部分需要依 阅读全文
posted @ 2018-01-18 09:57 铭的随记 阅读(262) 评论(0) 推荐(0)
China Azure中部署Kubernetes(K8S)集群
摘要:目前China Azure还不支持容器服务(ACS),使用名称“az acs create --orchestrator-type Kubernetes -g zymtest -n kubertest001 --generate-ssh-keys”尝试创建,会提示如下报错: 可以采用类似本地部署K8 阅读全文
posted @ 2017-11-27 15:42 铭的随记 阅读(2720) 评论(0) 推荐(1)