第 7 章 使用 Insights 镜像构建器创建 RHEL 系统镜像,并上传到 Microsoft Azure
您可以使用 Insights 镜像构建器创建自定义的 RHEL 系统镜像,并将这些镜像上传到 Microsoft Azure 云目标环境。然后,您可以从与 Microsoft Azure Cloud 帐户共享的镜像创建虚拟机(VM)。
Red Hat Hybrid Cloud Console 不支持将您为 Microsoft Azure 目标环境创建的镜像上传到 GovCloud 区域。
7.1. 授权 Insights 镜像构建器,来将镜像推送到 Microsoft Azure Cloud 复制链接链接已复制到粘贴板!
您必须授权 Insights 镜像构建器将镜像推送到 Microsoft Azure 云。这是一个一次性操作。以下是高级别的步骤:
- 将 Insights 镜像构建器配置为 租户 GUID 授权的应用程序
-
将
Contributor
角色授予至少一个授权应用程序的资源组。
先决条件
- 您在 Microsoft Azure 门户中有一个现有的 资源组 。
-
您有
User Access Administrator
角色的权限。 -
您的 Microsoft Azure 订阅有
Microsoft.Storage
和Microsoft.Compute
作为资源提供商。
流程
- 在浏览器中访问 混合云控制台。
- 点 Red Hat Insights > RHEL > Inventory > Images。此时 Insights 镜像构建器仪表盘会出现。
点击
。此时会打开 Image output 对话框向导。
在 Image 输出页面中完成以下步骤:
- 在 Release 列表中,选择要使用的发行版本:例如,选择 Red Hat Enterprise Linux (RHEL)。
在 Select target environments 选项中选择
Microsoft Azure
。点击
。
在 Target Environment - Microsoft Azure 窗口中,要将 Image Builder 添加为授权应用程序,请选择以下 共享方法 选项之一:
使用从 Sources 配置的帐户 :
从 Source name 下拉菜单中选择您之前配置的源。请参阅 将 Microsoft Azure 帐户连接到 Red Hat Hybrid Cloud Console。
Azure 租户 GUID、订阅 ID 和 资源组 会自动完成, 按钮变为可用。镜像构建器检查您的 租户 GUID 是否已正确格式化, 按钮将变为可用。
手动输入帐户信息 :
输入您的 Azure Tenant GUID。
镜像构建器检查您的 租户 GUID 是否已正确格式化,Authorize image builder 按钮将变为可用。
一个时间操作:点 Authorize image builder 授权镜像构建器将镜像推送到 Microsoft Azure 云。
这会将您重定向到 Microsoft Azure 门户。
- 使用您的凭证登录。
- 单击 Permission requested。请注意,如果您之前已经执行身份验证过程,则不会看到权限请求。它已被授予。
确认 Image Builder 已授权您的租户。
- 在搜索栏中,搜索 Azure Active Directory。
- 在 Services 菜单中,从左侧菜单中点击 Microsoft Entra ID。Azure Active Directory 页面将打开。
- 搜索 Insights 镜像构建器并确认它是否已被授权。
- 在 Azure Active Directory 中,从 Services 列表中选择 Enterprise applications。
- 在 企业应用程序 页面中,从 Manage 列表 菜单中单击 All applications。您可以在 Microsoft Azure 云中看到 Red Hat Image Builder 被授权。
添加 Red Hat Image Builder 作为资源组
的贡献
。-
在搜索栏中,输入
Resource Groups
,并选择 Services 下的第一个条目。这会将您重定向到Resource Groups
仪表盘。 -
按名称选择资源组。
- 在左侧菜单中,点 Red Hat Image Builder 应用程序可以访问您的资源组。 添加权限,以便
- 从菜单中,单击 Role assignments 选项卡。
- 点 。
- 从下拉菜单中,选择 Add role assignment。左侧会出现一个菜单。
插入以下详情:
- 角色
分配
Contributor
角色。Assign access to:用户、组、服务主体。
- 添加成员
- 单击 红帽。单击 。 ,然后在搜索栏中键入
- 选择
- Red Hat Image Builder 应用程序。
-
在搜索栏中,输入
Red Hat Image Builder 应用程序现在被授权将镜像推送到 Microsoft Azure 云。
只有在帐户管理员将共享应用程序添加为资源组的 IAM
部分下的贡献时,Red Hat Image Builder 应用程序才能找到资源。
验证
从菜单中,单击 Role assignments 选项卡。
您可以看到 Red Hat Image Builder 设置为您选择的
资源组的
Contributor
。