建立資源庫,儲存並共用資源

Azure Compute Gallery (先前稱為共用映像庫) 可簡化在整個組織共用資源 (例如映像和應用程式套件) 的程序。

Azure Compute Gallery 可讓您與組織中的其他人、在區域內或跨區域、在租用戶內共用自訂的 VM 映像和應用程式套件。 選擇您要共用的項目、您要開放使用的區域,以及您要共用的對象。 您可以建立多個資源庫,以便根據邏輯來將資源分組。

資源庫是最上層資源,可以透過多種方式共用:

共用對象: 人員 群組 Service Principal 特定訂用帳戶 (或) 租使用者中的所有使用者 與 Azure 中的所有使用者全體
RBAC 共用 Yes .是 .是 No
RBAC + 直接共用資源庫 Yes .是 .是 .是 No
RBAC + 社群資源庫 Yes .是 .是 Yes

命名

資源庫名稱允許的字元為大寫 (A-Z) 和小寫 (a-z) 字母、數字 (0-9)、點 (或句點) .,以及底線 _。 資源庫名稱不能包含連字號 -。 資源庫名稱在您的訂用帳戶內必須是唯一的。

  1. 登入 Azure 入口網站
  2. 在搜尋方塊中輸入 Azure Compute Gallery,然後在結果中選取 [Azure Compute Gallery]
  3. 在 [Azure Compute Gallery] 頁面中,選取 [新增]
  4. 在 [建立 Azure Compute Gallery] 頁面上,選取正確的訂用帳戶。
  5. 在 [資源群組] 中,從下拉式清單中選取資源群組,或選取 [新建],然後輸入新資源群組的名稱。
  6. 在 [名稱] 中,輸入資源庫的名稱。
  7. 從下拉式清單中選取 [區域]
  8. 您可以輸入資源庫的簡短描述,例如我的測試資源庫。,然後按一下 [檢閱 + 建立]
  9. 通過驗證之後,選取 [建立]
  10. 部署完成之後,請選取 [移至資源]

重要

Azure Compute Gallery - 直接共用資源庫目前為「預覽」,並遵守 Azure Compute Gallery 的預覽條款

在預覽期間,您必須建立新的資源庫,並將屬性 sharingProfile.permissions 設定為 Groups。 使用 CLI 建立資源庫時,請使用 --permissions groups 參數。 您無法使用現有的資源庫,目前無法更新此屬性。

您目前無法從另一個租用戶與您共用的映像,建立彈性虛擬機器擴展集。

若要開始與訂用帳戶或租用戶共用直接共用資源庫,請參閱與訂用帳戶或租用戶共用資源庫

  1. 登入 Azure 入口網站

  2. 在搜尋方塊中輸入 Azure Compute Gallery,然後在結果中選取 [Azure Compute Gallery]

  3. 在 [Azure Compute Gallery] 頁面中,選取 [新增]

  4. 在 [建立 Azure Compute Gallery] 頁面上,選取正確的訂用帳戶。

  5. 完成頁面上的所有詳細資料。

  6. 在頁面底部,選取 [下一步:共用方法]Screenshot showing where to select to go on to sharing methods.

  7. 在 [共用] 索引標籤上,選取 [RBAC + 直接共用]

    Screenshot showing the option to share using both role-based access control and share directly.

  8. 當您完成時,選取 [檢閱 + 建立]

  9. 通過驗證之後,選取 [建立]

  10. 部署完成之後,請選取 [移至資源]

若要開始與訂用帳戶或租用戶共用資源庫,請參閱與訂用帳戶或租用戶共用資源庫

社群資源庫會開放給所有人使用。 若要建立社群資源庫,請先建立資源庫,然後啟用其共用功能。 公開的資源庫執行個體,其名稱是您提供的前置詞加上唯一的 GUID。

在預覽期間,請務必在相同區域中建立資源庫、映像定義和映像版本,如此才能開放共用您的資源庫。

重要

Azure Compute Gallery – 社群資源庫目前處於預覽狀態,並受 Azure Compute Gallery 預覽條款 - 社群資源庫規範。

若要發佈社群資源庫,您必須在 Azure 訂用帳戶中設定預覽功能。 所有 Azure 使用者都可以從社群資源庫映像建立 VM。

在建立要與社群共用的映像時,您需要提供連絡資訊。 此資訊會公開顯示,因此在提供時請小心:

  • 社群資源庫前置詞
  • 發行者支援電子郵件
  • 發行者 URL
  • 法律合約 URL

映像定義中的資訊也可公開取得,例如您針對發行者供項目應SKU 提供的資訊。

必要條件

只有訂用帳戶的擁有者,或指派給訂用帳戶或資源庫層級 Compute Gallery Sharing Admin 角色的使用者或服務主體,才能向社群公開資源庫。 若要將角色指派給使用者、群組、服務主體或受控識別,請參閱指派 Azure 角色的步驟

--public-name-prefix 值可用來為資源庫的公開版本建立名稱。 --public-name-prefix 是公開名稱的第一個部分,最後一個部分則是平台所建立、在資源庫中唯一的 GUID。

location=westus
galleryName=contosoGallery
resourceGroup=myCGRG
publisherUri=https://www.contoso.com
publisherEmail=support@contoso.com
eulaLink=https://www.contoso.com/eula
prefix=ContosoImages

az group create --name $resourceGroup --location $location

az sig create \
   --gallery-name $galleryName \
   --permissions community \
   --resource-group $resourceGroup \
   --publisher-uri $publisherUri \
   --publisher-email $publisherEmail \
   --eula $eulaLink \
   --public-name-prefix $prefix

此命令的輸出在 sharingProfile 區段的 publicNames 底下,提供社群資源庫的公開名稱。

若要開始將資源庫共用給所有 Azure 使用者,請參閱使用社群資源庫共用映像

下一步