Permitir que varios usuarios utilicen una sola cuenta de almacenamiento y un recurso compartido de archivos
De forma predeterminada, los recursos de almacenamiento creados por Azure Cloud Shell están diseñados para un solo usuario. Una implementación de un solo usuario es la configuración más segura porque cada usuario solo puede acceder a su propio recurso compartido de archivos. Sin embargo, es posible que tenga que permitir que varios usuarios accedan a una sola implementación. Para admitir el acceso a varios usuarios, debe realizar los siguientes cambios:
- Aumentar la cuota de recursos compartidos de archivos
- Asignar roles a los usuarios que permiten el acceso a los recursos de almacenamiento
Advertencia
El uso de los pasos de configuración de este artículo otorga a cada usuario que configure acceso a todos los archivos en el recurso compartido de archivos. Para obtener la mejor seguridad, cree cuentas de almacenamiento independientes y recursos compartidos de archivos para cada usuario.
Aumento de la cuota de recursos compartidos de archivos
El recurso compartido de archivos que ha creado Cloud Shell tiene un límite de cuota de 6 GiB. Cuando un nuevo usuario inicia su primera sesión, Cloud Shell crea un archivo de imagen de 5 GiB (*.img
) en el recurso compartido de archivos. El primer usuario usa el límite de cuota. Cuando un segundo usuario inicia su sesión, recibe el mensaje de error "almacenamiento efímero" porque Cloud Shell no puede crear otro archivo de imagen de 5 GiB (*.img
). Además, tenga en cuenta que Cloud Shell creó un archivo de imagen de 0 bytes (*.img
) para el intento con error.
Para admitir varios usuarios, debe aumentar la cuota de recursos compartidos de archivos para dar cabida al número de usuarios que comparten la misma cuenta de almacenamiento. Aumente la cuota 5 GiB por usuario.
Siga estos pasos para cambiar la cuota del recurso compartido de archivos:
- Inicie sesión en Azure Portal.
- Usar la barra de búsqueda para buscar las cuentas de almacenamiento
- En la página Cuentas de almacenamiento, seleccione la cuenta de almacenamiento que usa para el entorno de Azure Cloud Shell y vea los detalles.
- En el menú de la izquierda, expanda Almacenamiento de datos y seleccione Recursos compartidos de archivos.
- Busque el recurso compartido de archivos que usa para el entorno de Azure Cloud Shell.
- En el recurso compartido de archivos de Cloud Shell, seleccione el menú de puntos suspensivos.
- Seleccione Editar cuota desde el menú.
- Cambie la cantidad de la cuota al tamaño deseado.
- Haga clic en Aceptar para guardar el cambio.
Nota:
Hay un límite de tamaño de 100 TiB para el recurso compartido de archivos.
Asignar roles a los usuarios que permiten el acceso a los recursos de almacenamiento
Para acceder a la cuenta de almacenamiento y al recurso compartido de archivos, cada usuario debe tener las siguientes asignaciones de roles:
- Lector y acceso a datos o Colaborador de la cuenta de almacenamiento
- Colaborador con privilegios de datos de archivos de Storage
Aplique los roles en la cuenta de almacenamiento. El recurso compartido de archivos hereda las asignaciones de roles de la cuenta de almacenamiento.
Siga los siguientes pasos para asignar roles:
- Inicie sesión en Azure Portal.
- Usar la barra de búsqueda para buscar las cuentas de almacenamiento
- En la página Cuentas de almacenamiento, seleccione la cuenta de almacenamiento que usa para el entorno de Azure Cloud Shell y vea los detalles.
- En el menú de la izquierda, seleccione Control de acceso (IAM).
- En la panel de detalles, seleccione la pestaña Asignación de roles.
- En el menú de encabezado, seleccione +Agregar y, luego, elija Agregar asignación de roles en el menú desplegable.
- Use el campo de búsqueda para buscar Lector y acceso a datos y selecciónelo en los resultados de la búsqueda.
- Seleccione Siguiente en la parte inferior de la página para ir a la pestaña Miembros.
- Para agregar usuarios al rol:
- Seleccione + Seleccionar integrantes.
- En el panel Seleccionar miembros, busque al usuario
- Seleccione el usuario y, a continuación, use el botón Seleccionar situado en la parte inferior para agregar el usuario.
- Repita el proceso para cada usuario.
- Después de agregar los usuarios, seleccione Siguiente para ir a la pestaña Revisar y asignar.
- Repita el proceso para el rol Colaborador con privilegios de datos de archivos de almacenamiento.
Resumen
En este artículo, ha aprendido a aumentar las cuotas de almacenamiento de un recurso compartido de archivos y a asignar roles a los usuarios para permitir el acceso a los recursos de almacenamiento en Azure.