إدارة وضع الوصول والطاقة والاتصال لبوابة صندوق بيانات Azure
توضح هذه المقالة كيفية إدارة وضع الوصول والطاقة والاتصال لبوابة مربع بيانات Azure. يتم تنفيذ هذه العمليات عبر واجهة مستخدم الويب المحلية أو مدخل Azure.
ستتعلم في هذا المقال طريقة إجراء ما يلي:
- إدارة الوصول إلى الجهاز
- إدارة وضع الاتصال
- إدارة الطاقة
إدارة الوصول إلى الجهاز
يتم التحكم في الوصول إلى جهاز Data Box Gateway الخاص بك عن طريق استخدام كلمة مرور الجهاز. يمكنك تغيير كلمة المرور عبر واجهة مستخدم الويب المحلية. يمكنك أيضا إعادة تعيين كلمة مرور الجهاز في مدخل Azure.
تغيير كلمة مرور الجهاز
اتبع هذه الخطوات في واجهة المستخدم المحلية لتغيير كلمة مرور الجهاز.
في واجهة مستخدم الويب المحلية، انتقل إلى تغيير كلمة مرور الصيانة>.
أدخل كلمة المرور الحالية ثم كلمة المرور الجديدة. يجب أن تكون كلمة المرور المرفقة بين 8 و 16 حرفا. يجب أن تحتوي كلمة المرور على 3 أحرف من الأحرف التالية: الأحرف الكبيرة والصغيرة والأرقام والأحرف الخاصة. قم بتأكيد كلمة المرور الجديدة.

انقر على تغيير كلمة المرور.
إعادة تعيين كلمة مرور الجهاز
لا يتطلب سير عمل إعادة التعيين من المستخدم تذكر كلمة المرور القديمة ويكون مفيدا عند فقدان كلمة المرور. يتم تنفيذ سير العمل هذا في مدخل Azure.
في مدخل Azure، انتقل إلى نظرة عامة > إعادة تعيين كلمة مرور المسؤول.

أدخل كلمة المرور الجديدة ثم قم بتأكيدها. يجب أن تكون كلمة المرور المرفقة بين 8 و 16 حرفا. يجب أن تحتوي كلمة المرور على 3 أحرف من الأحرف التالية: الأحرف الكبيرة والصغيرة والأرقام والأحرف الخاصة. انقر فوق Reset.

إدارة الوصول إلى الموارد
لإنشاء بوابة Azure Data Box ومحور إنترنت الأشياء ومورد تخزين Azure، تحتاج إلى أذونات كمساهم أو أعلى على مستوى مجموعة موارد. تحتاج أيضا إلى تسجيل موفري الموارد المقابلين. بالنسبة لأي عمليات تتضمن مفتاح التنشيط وبيانات الاعتماد، يلزم أيضا الحصول على أذونات لواجهة برمجة تطبيقات Azure Active Directory Graph. ويرد وصف لهذه العناصر في الأقسام التالية.
إدارة أذونات واجهة برمجة تطبيقات Microsoft Graph
عند إنشاء مفتاح التنشيط للجهاز، أو تنفيذ أي عمليات تتطلب بيانات اعتماد، تحتاج إلى أذونات ل Microsoft Graph API. يمكن أن تكون العمليات التي تحتاج إلى بيانات اعتماد هي:
- إنشاء مشاركة باستخدام حساب تخزين مقترن.
- إنشاء مستخدم يمكنه الوصول إلى المشاركات على الجهاز.
يجب أن يكون لديك User حق الوصول إلى مستأجر Active Directory حتى تتمكن Read all directory objectsمن . لا يملك المستخدم الضيف أذونات ل Read all directory objects. إذا كنت ضيفا، فستفشل عمليات مثل إنشاء مفتاح تنشيط وإنشاء مشاركة على جهازك وإنشاء مستخدم.
لمزيد من المعلومات حول كيفية توفير الوصول للمستخدمين إلى واجهة برمجة تطبيقات Microsoft Graph، راجع مرجع أذونات Microsoft Graph.
تسجيل موفري الموارد
لتوفير مورد في Azure (في نموذج Azure Resource Manager)، تحتاج إلى موفر مورد يدعم إنشاء هذا المورد. على سبيل المثال، لتوفير جهاز ظاهري، يجب أن يكون لديك موفر موارد "Microsoft.Compute" متوفر في الاشتراك.
يتم تسجيل موفري الموارد على مستوى الاشتراك. بشكل افتراضي، يتم تسجيل أي اشتراك Azure جديد مسبقا مع قائمة بموفري الموارد الأكثر استخداما. لا يتم تضمين موفر الموارد ل 'Microsoft.DataBoxEdge' في هذه القائمة.
لست بحاجة إلى منح أذونات الوصول على مستوى الاشتراك للمستخدمين ليتمكنوا من إنشاء موارد مثل "Microsoft.DataBoxEdge" ضمن مجموعات الموارد التي لديهم حقوق المالك عليها، طالما أن موفري الموارد لهذه الموارد مسجلون بالفعل.
قبل محاولة إنشاء أي مورد، تأكد من تسجيل موفر الموارد في الاشتراك. إذا لم يكن موفر الموارد مسجلا، فستحتاج إلى التأكد من أن المستخدم الذي ينشئ المورد الجديد لديه حقوق كافية لتسجيل موفر الموارد المطلوب على مستوى الاشتراك. إذا لم تكن قد فعلت ذلك أيضا ، فسترى الخطأ التالي:
<لا يحتوي اسم> الاشتراك على أذونات لتسجيل موفر (موفري) الموارد: Microsoft.DataBoxEdge.
للحصول على قائمة بموفري الموارد المسجلين في الاشتراك الحالي، قم بتشغيل الأمر التالي:
Get-AzResourceProvider -ListAvailable |where {$_.Registrationstate -eq "Registered"}
بالنسبة لجهاز بوابة صندوق البيانات، Microsoft.DataBoxEdge يجب تسجيله. للتسجيل Microsoft.DataBoxEdge، يجب على مسؤول الاشتراك تشغيل الأمر التالي:
Register-AzResourceProvider -ProviderNamespace Microsoft.DataBoxEdge
لمزيد من المعلومات حول كيفية تسجيل موفر مورد، راجع حل أخطاء تسجيل موفر الموارد.
إدارة وضع الاتصال
بصرف النظر عن الوضع العادي الافتراضي ، يمكن تشغيل جهازك أيضا في وضع قطع الاتصال جزئيا أو قطع الاتصال:
قطع الاتصال جزئيا - في هذا الوضع ، لا يمكن للجهاز تحميل أي بيانات إلى المشاركات. ومع ذلك، يمكن إدارته عبر مدخل Azure.
يستخدم هذا الوضع عادة لتقليل استهلاك النطاق الترددي للشبكة عند الاتصال بشبكة ساتلية مقننة. قد يستمر الحد الأدنى من استهلاك الشبكة لعمليات مراقبة الجهاز.
غير متصل - في هذا الوضع ، يتم فصل الجهاز تماما عن السحابة ، ويتم تعطيل كل من التحميلات والتنزيلات السحابية. لا يمكن إدارة الجهاز إلا من خلال واجهة مستخدم الويب المحلية.
يستخدم هذا الوضع عادة عندما تريد نقل جهازك في وضع عدم الاتصال.
لتغيير وضع الجهاز، اتبع الخطوات التالية:
في واجهة مستخدم الويب المحلية لجهازك، انتقل إلى إعدادات Cloud للتكوين>.
قم بتعطيل تحميل السحابة وتنزيلها.
لتشغيل الجهاز في وضع قطع الاتصال جزئيا، قم بتمكين إدارة مدخل Azure.

لتشغيل الجهاز في وضع قطع الاتصال، قم بتعطيل إدارة مدخل Azure. الآن لا يمكن إدارة الجهاز إلا عبر واجهة مستخدم الويب المحلية.

إدارة الطاقة
يمكنك إيقاف تشغيل جهازك الظاهري أو إعادة تشغيله باستخدام واجهة مستخدم الويب المحلية. نوصي قبل إعادة تشغيل الجهاز ، بنقل المشاركات في وضع عدم الاتصال على المضيف ثم الجهاز. يقلل هذا الإجراء من أي احتمال لتلف البيانات.
في واجهة مستخدم الويب المحلية، انتقل إلى إعدادات طاقة الصيانة>.
انقر فوق إيقاف التشغيل أو إعادة التشغيل بناء على ما تنوي القيام به.

عند مطالبتك بالتأكيد، انقر فوق نعم للمتابعة.
ملاحظة
إذا قمت بإيقاف تشغيل الجهاز الظاهري ، فستحتاج إلى بدء تشغيل الجهاز من خلال إدارة برنامج Hypervisor.