你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
快速入门:使用 Python 创建管理组
管理组是一些容器,可以帮助跨多个订阅管理访问权限、策略和符合性。 可以创建这些容器来构建可以与 Azure Policy 和 Azure 基于角色的访问控制配合使用的有效且高效的层次结构。 若要详细了解管理组,请参阅使用 Azure 管理组整理资源。
在目录中创建的第一个管理组可能需要最多 15 分钟才能完成。 一些进程会首次运行以在 Azure 中为目录设置管理组服务。 在进程完成后将显示通知。 有关详细信息,请参阅管理组的初始设置。
先决条件
如果没有 Azure 订阅,请在开始之前创建一个免费帐户。
如果未启用层次结构保护,则租户中的任何 Microsoft Entra ID 用户都可在未分配有管理组写入权限的情况下创建管理组。 这个新的管理组成为根管理组或默认管理组的子级,并且创建者获配“所有者”角色。 管理组服务允许此功能,因此不需要在根级别分配角色。 创建根管理组后,用户无权访问它。 若要开始使用管理组,可以通过该服务在根级别创建初始管理组。 有关更多信息,请参阅每个目录的根管理组。
Azure Cloud Shell
Azure 托管 Azure Cloud Shell(一个可通过浏览器使用的交互式 shell 环境)。 可以将 Bash 或 PowerShell 与 Cloud Shell 配合使用来使用 Azure 服务。 可以使用 Cloud Shell 预安装的命令来运行本文中的代码,而不必在本地环境中安装任何内容。
若要启动 Azure Cloud Shell,请执行以下操作:
选项 | 示例/链接 |
---|---|
选择代码或命令块右上角的“试用”。 选择“试用”不会自动将代码或命令复制到 Cloud Shell。 | |
转到 https://shell.azure.com 或选择“启动 Cloud Shell”按钮可在浏览器中打开 Cloud Shell。 | |
选择 Azure 门户右上角菜单栏上的 Cloud Shell 按钮。 |
若要使用 Azure Cloud Shell,请执行以下操作:
启动 Cloud Shell。
选择代码块(或命令块)上的“复制”按钮以复制代码或命令。
在 Windows 和 Linux 上选择 Ctrl+Shift+V,或在 macOS 上选择 Cmd+Shift+V 将代码或命令粘贴到 Cloud Shell 会话中。
选择“Enter”运行代码或命令。
添加 Resource Graph 库
若要使用 Python 来管理管理组,必须添加库。 此库适用于可使用 Python 的任何情况,包括 Windows 10 上的 bash 或本地安装的 bash。
请确保安装最新的 Python(至少为 3.8)。 如果尚未安装,请在 Python.org 下载。
请确保安装最新的 Azure CLI(至少为 2.5.1)。 如果尚未安装,请参阅安装 Azure CLI。
注意
在下面的示例中需要使用 Azure CLI,这样 Python 才能使用基于 CLI 的身份验证。 有关其他选项的信息,请参阅使用适用于 Python 的 Azure 管理库进行身份验证。
通过 Azure CLI 进行身份验证。
az login
在你选择的 Python 环境中,请安装管理组所需的库:
# Add the management groups library for Python pip install azure-mgmt-managementgroups # Add the Resources library for Python pip install azure-mgmt-resource # Add the CLI Core library for Python for authentication (development only!) pip install azure-cli-core
注意
如果已为所有用户安装了 Python,则必须从提升的控制台运行这些命令。
验证是否已安装这些库。
azure-mgmt-managementgroups
应为 0.2.0 版或更高版本,azure-mgmt-resource
应为 9.0.0 版或更高版本,azure-cli-core
应为 2.5.0 版或更高版本 。# Check each installed library pip show azure-mgmt-managementgroups azure-mgmt-resource azure-cli-core
创建管理组
创建 Python 脚本并将以下源保存为
mgCreate.py
:# Import management group classes from azure.mgmt.managementgroups import ManagementGroupsAPI # Import specific methods and models from other libraries from azure.common.credentials import get_azure_cli_credentials from azure.common.client_factory import get_client_from_cli_profile from azure.mgmt.resource import ResourceManagementClient, SubscriptionClient # Wrap all the work in a function def createmanagementgroup( strName ): # Get your credentials from Azure CLI (development only!) and get your subscription list subsClient = get_client_from_cli_profile(SubscriptionClient) subsRaw = [] for sub in subsClient.subscriptions.list(): subsRaw.append(sub.as_dict()) subsList = [] for sub in subsRaw: subsList.append(sub.get('subscription_id')) # Create management group client and set options mgClient = get_client_from_cli_profile(ManagementGroupsAPI) mg_request = {'name': strName, 'display_name': strName} # Create management group mg = mgClient.management_groups.create_or_update(group_id=strName,create_management_group_request=mg_request) # Show results print(mg) createmanagementgroup("MyNewMG")
使用
az login
向 Azure CLI 进行身份验证。在终端中输入以下命令:
py mgCreate.py
创建管理组会以 LROPoller
对象的形式向控制台输入内容。
清理资源
如果希望从 Python 环境中删除已安装的库,可使用以下命令执行此操作:
# Remove the installed libraries from the Python environment
pip uninstall azure-mgmt-managementgroups azure-mgmt-resource azure-cli-core
后续步骤
在本快速入门中,你创建了一个管理组来整理资源层次结构。 管理组可以包含订阅或其他管理组。
要详细了解管理组以及如何管理资源层次结构,请继续执行以下操作: