Povolit více uživatelům používat jeden účet úložiště a sdílenou složku
Ve výchozím nastavení jsou prostředky úložiště vytvořené službou Azure Cloud Shell určeny pro jednoho uživatele. Nasazení s jedním uživatelem je nejbezpečnější konfigurací, protože každý uživatel má přístup pouze ke své vlastní sdílené složce. Možná ale budete potřebovat povolit více uživatelům přístup k jednomu nasazení. Pokud chcete podporovat přístup pro více uživatelů, musíte provést následující změny:
- Zvýšení kvóty sdílené složky Azure
- Přiřazení rolí uživatelům, kteří umožňují přístup k prostředkům úložiště
Upozorňující
Pomocí kroků konfigurace v tomto článku udělíte každému uživateli, který nakonfigurujete přístup ke všem souborům ve sdílené složce. Pro zajištění nejlepšího zabezpečení vytvořte samostatné účty úložiště a sdílené složky pro každého uživatele.
Zvýšení kvóty sdílené složky
Sdílená složka vytvořená službou Cloud Shell má limit kvóty 6 GiB. Když nový uživatel spustí svou první relaci, Vytvoří Cloud Shell ve sdílené složce soubor s 5 GiB (*.img
). První uživatel použije limit kvóty. Když druhý uživatel spustí svoji relaci, zobrazí se chybová zpráva "dočasné úložiště", protože Cloud Shell nemůže vytvořit další 5-GiB image (*.img
) soubor. Všimněte si také, že Cloud Shell pro neúspěšný pokus vytvořil soubor s 0 bajtovou imagí*.img
().
Pokud chcete podporovat více uživatelů, musíte zvýšit kvótu sdílené složky tak, aby vyhovovala počtu uživatelů, kteří sdílejí stejný účet úložiště. Navyšte kvótu o 5 GiB na uživatele.
Pomocí následujících kroků změňte kvótu sdílené složky:
- Přihlaste se k portálu Azure.
- Vyhledání účtů úložiště pomocí vyhledávacího panelu
- Na stránce Účty úložiště vyberte účet úložiště, který používáte pro prostředí Azure Cloud Shell, a zobrazte podrobnosti.
- V nabídce vlevo rozbalte úložiště dat a vyberte Sdílené složky.
- Vyhledejte sdílenou složku, kterou používáte pro prostředí Azure Cloud Shell.
- Ve sdílené složce pro Cloud Shell vyberte nabídku trojité tečky.
- V nabídce vyberte Upravit kvótu .
- Změňte velikost kvóty na požadovanou velikost.
- Výběrem možnosti OK změnu uložte.
Poznámka:
Pro sdílenou složku platí limit velikosti 100 TiB.
Přiřazení rolí uživatelům, kteří umožňují přístup k prostředkům úložiště
Pro přístup k účtu úložiště a sdílené složce musí mít každý uživatel následující přiřazení rolí:
- Čtenář a přístup k datům nebo přispěvatel účtu úložiště
- Privilegovaný přispěvatel dat souboru úložiště
Použijte role v účtu úložiště. Sdílená složka dědí přiřazení rolí z účtu úložiště.
Přiřaďte role pomocí následujících kroků:
- Přihlaste se k portálu Azure.
- Vyhledání účtů úložiště pomocí vyhledávacího panelu
- Na stránce Účty úložiště vyberte účet úložiště, který používáte pro prostředí Azure Cloud Shell, a zobrazte podrobnosti.
- V nabídce vlevo vyberte Řízení přístupu (IAM).
- V podokně podrobností vyberte kartu Přiřazení rolí.
- V nabídce záhlaví vyberte + Přidat a pak v rozevírací nabídce vyberte Přidat přiřazení role.
- Pomocí vyhledávacího pole vyhledejte čtenáře a přístup k datům a vyberte ho z výsledků hledání.
- Výběrem možnosti Další v dolní části stránky se dostanete na kartu Členové .
- Přidání uživatelů do role:
- Vyberte + Vybrat členy.
- V podokně Vybrat členy vyhledejte uživatele.
- Vyberte uživatele a pak pomocí tlačítka Vybrat v dolní části přidejte uživatele.
- Opakujte proces pro každého uživatele.
- Po přidáníuživatelůch
- Opakujte proces pro roli Přispěvatel privilegovaných dat souboru úložiště.
Shrnutí
V tomto článku jste zjistili, jak zvýšit kvóty úložiště pro sdílenou složku a jak přiřadit role uživatelům, aby umožnili přístup k prostředkům úložiště v Azure.