更新时间:2024-12-16 GMT+08:00
如何配置采集Azure容器资源所需权限?
本节为您介绍使用MgC采集Azure容器资源时所需的必要权限配置方法。在采集Azure容器资源前,需要确保采集凭证所属的应用,在购买AKS资源的资源组和订阅里拥有如下权限:
- Microsoft.ClassicCompute/virtualMachines/read
- Microsoft.Insights/MetricDefinitions/Read
- Microsoft.Management/getEntities/action
操作步骤
- 登录Azure控制台,进入主页。
- 在页面上方的搜索框中输入“资源组”,选择“资源组”服务,进入资源组页面。
- 在资源组列表中找到购买AKS的资源组,单击资源组名称,进入该资源组概述页面。
- 在左侧导航栏,选择“访问控制(标识和访问管理)”,在检查访问页签,单击“添加角色分配”,进入添加角色分配页面。
- 角色选择“读者”,单击“下一步”。
- 单击“选择成员”,在右侧弹出的对话框中,搜索应用名称(采集凭证所属的应用),单击应用名称,将其加入所选成员中。
- 单击“选择”,加入成员列表中。
- 单击“审阅和分配”,进入审阅和分配页签。
- 确认角色和成员无误后,单击“审阅和分配”,在资源组中对应用完成权限配置。
- 在页面上方的搜索框中输入“订阅”,选择“订阅”服务,进入订阅页面。
- 在订阅列表,单击购买AKS资源的订阅名称,进入该订阅的概述页面。
- 参考步骤4.~步骤9.,在订阅中对应用完成权限配置。
父主题: 资源采集