6.7. 授权镜像构建器将镜像推送到 Microsoft Azure Cloud
您必须授权 Insights 镜像构建器将镜像推送到 Microsoft Azure 云。这是一个一次性操作。以下是高级别的步骤:
- 将 Insights 镜像配置为 租户 GUID的授权应用程序
将
Contributor
角色授予至少一个授权应用程序的资源组。要将镜像构建器作为授权应用程序授权,请按照以下步骤执行:
先决条件
- 您在 Microsoft Azure 门户中有一个现有的 资源组 。
-
您有
User Access Administrator
角色的权限。 -
您的 Microsoft Azure 订阅有
Microsoft.Storage
和Microsoft.Compute
作为资源提供商。
流程
-
访问 混合云控制台,单击
。此时 Insights 镜像构建器仪表盘会出现。 - 点击 Image output 向导将打开。 。
在 Image 输出页面中完成以下步骤:
- 在 Release 列表中,选择要使用的发行版本。
在 Select target environments 选项中选择
Microsoft Azure
。点击
。- 在 Target Environment - Microsoft Azure 窗口中,要将 Image Builder 添加为授权应用程序,请选择以下 共享方法 选项之一:
使用从 Sources 配置的帐户 :
从 Source name 下拉菜单中选择您之前配置的源。请参阅 将 Microsoft Azure 帐户连接到 Red Hat Hybrid Cloud Console。
Azure 租户 GUID、订阅 ID 和 资源组 会自动完成, 按钮变为可用。
镜像构建器检查您的 租户 GUID 是否已正确格式化,Authorize image builder 按钮将变为可用。
手动输入帐户信息 :
输入您的 Azure Tenant GUID。
镜像构建器检查您的 租户 GUID 是否已正确格式化,Authorize image builder 按钮将变为可用。
一个时间操作:点 Authorize image builder 授权镜像构建器将镜像推送到 Microsoft Azure 云。
这会将您重定向到 Microsoft Azure 门户。
- 使用您的凭证登录。
- 单击 Permission requested。请注意,如果您之前已经执行身份验证过程,则不会看到权限请求。它已被授予。
确认 Image Builder 已授权您的租户。
- 在搜索栏中,搜索 Azure Active Directory。
- 在 Services 菜单中,从左侧菜单中点击 Microsoft Entra ID。Azure Active Directory 页面将打开。
- 搜索 Insights 镜像构建器并确认它是否已被授权。
- 在 Azure Active Directory 中,从 Services 列表中选择 Enterprise applications。
- 在 企业应用程序 页面中,从 Manage 列表 菜单中单击 All applications。您可以在 Microsoft Azure 云中看到 Red Hat Image Builder 被授权。
添加 Red Hat Image Builder 作为资源组
的贡献
。-
在搜索栏中,输入
Resource Groups
,并选择 Services 下的第一个条目。这会将您重定向到Resource Groups
仪表盘。 -
按名称搜索并选择您的
资源组
。 - 在后续菜单中,点 Red Hat Image Builder 应用程序添加权限来访问您的资源组。 为
- 从菜单中,单击 Role assignments 选项卡。
- 点 。
从下拉菜单中,选择 Add role assignment。左侧会出现一个菜单。
- 选择角色
-
分配
Contributor
角色。 - 分配访问权限
- 选择选项 Assign access to user、group 和 service principal。
- 成员
- 单击 红帽。单击 。 ,然后在搜索栏中键入
- 选择
- Red Hat Image Builder 应用程序。
-
在搜索栏中,输入
Red Hat Image Builder 应用程序现在被授权将镜像推送到 Microsoft Azure 云。
只有在帐户管理员将共享应用程序添加为资源组的 IAM
部分下的贡献时,Red Hat Image Builder 应用程序才能找到资源。
验证
从菜单中,单击 Role assignments 选项卡。
您可以看到 Red Hat Image Builder 设置为您选择的
资源组的
Contributor。