管理 Azure 資料箱閘道的存取、電源和連線模式
本文說明如何管理 Azure 資料箱閘道的存取、電源和連線模式。 這些作業都是透過本機 Web UI 或 Azure 入口網站執行。
在本文中,您將學會如何:
- 管理裝置存取
- 管理連線模式
- 管理電源
管理裝置存取
資料箱閘道裝置的存取是使用裝置密碼來控制。 您可以透過本機 Web UI 變更密碼。 您也可以在 Azure 入口網站中重設裝置密碼。
變更裝置密碼
請在本機 UI 中依照下列步驟變更裝置密碼。
在本機 Web UI 中,移至 [維護] > [密碼變更]。
輸入目前的密碼,然後輸入新密碼。 所提供的密碼必須介於 8 到 16 個字元。 此密碼必須有下列其中 3 種字元:大寫、小寫、數字和特殊字元。 確認新的密碼。
按一下 [變更密碼]。
重設裝置密碼
重設工作流程不需要使用者重新叫用舊密碼,在密碼遺失時很好用。 此工作流程會在 Azure 入口網站中執行。
在 Azure 入口網站中,移至 [概觀] > [重設管理員密碼]。
輸入新密碼並加以確認。 所提供的密碼必須介於 8 到 16 個字元。 此密碼必須有下列其中 3 種字元:大寫、小寫、數字和特殊字元。 按一下 [重設] 。
管理資源存取
若要建立 Azure 資料箱閘道、IoT 中樞和 Azure 儲存體資源,您需要資源群組層級的參與者權限或更高權限。 您亦須註冊對應的資源提供者。 對於涉及啟用金鑰和認證的任何作業,還需要 Azure Active Directory Graph API 的權限。 這些流程將於下列各節中說明。
管理 Microsoft Graph API 權限
產生裝置的啟用金鑰,或執行任何需要認證的作業時,您需要 Microsoft Graph API 的權限。 需要認證的作業可能為:
- 使用相關聯的儲存體帳戶建立共用。
- 建立可在裝置上存取共用的使用者。
您應該對 Active Directory 租用戶具有 User
存取權,才能 Read all directory objects
。 來賓使用者沒有 Read all directory objects
的權限。 如果您是來賓,產生啟用金鑰、在裝置上建立共用,以及建立使用者等作業將會失敗。
如需詳細了解如何為使用者提供 Microsoft Graph API 存取權,請參閱 Microsoft Graph 權限概觀。
註冊資源提供者
若要在 Azure 中 (在 Azure Resource Manager 模型中) 佈建資源,您需要支援建立該資源的資源提供者。 例如,若要佈建虛擬機器,您應該在訂用帳戶中提供 'Microsoft.Compute' 資源提供者。
資源提供者會在訂用帳戶層級上註冊。 根據預設,任何新的 Azure 訂用帳戶都會預先註冊到常用的一組資源提供者。 此清單中未包含 'Microsoft.DataBoxEdge' 的資源提供者。
只要 'Microsoft.DataBoxEdge' 等資源的資源提供者已註冊,您無須將存取權限授與訂用帳戶層級,使用者便能在他們具備擁有者權限的資源群組中建立這些資源。
在您嘗試建立任何資源之前,請確定資源提供者已在訂用帳戶中註冊。 如果資源提供者並未註冊,您必須確定建立新資源的使用者具備足夠權限,才能在訂用帳戶層級註冊所需的資源提供者。 若您尚未這麼做,則會看到下列錯誤:
訂用帳戶<訂用帳戶名稱>沒有權限註冊資源提供者:Microsoft.DataBoxEdge。
若要取得目前訂用帳戶中已註冊的資源提供者清單,請執行下列命令:
Get-AzResourceProvider -ListAvailable |where {$_.Registrationstate -eq "Registered"}
對於資料箱閘道裝置,應該註冊 Microsoft.DataBoxEdge
。 若要註冊 Microsoft.DataBoxEdge
,訂用帳戶管理員應該執行下列命令:
Register-AzResourceProvider -ProviderNamespace Microsoft.DataBoxEdge
如須詳細了解如何註冊資源提供者,請參閱解決資源提供者註冊的錯誤。
管理連線模式
除了預設標準模式,您的裝置也可以在已部分中斷連線或已中斷連線的模式中執行:
已部分中斷連線 – 在此模式中,裝置無法將任何資料上傳到共用。 不過,可透過 Azure 入口網站加以管理。
使用計量付費的衛星網路時,此模式通常用來將網路頻寬使用量降至最低。 裝置監視作業仍可能需要最低網路使用量。
已中斷連線 – 在此模式中,裝置完全與雲端中斷連線,且雲端上傳和下載皆已停用。 裝置只能透過本機 Web UI 管理。
此模式通常使用於您要讓裝置離線時。
若要變更裝置模式,請遵循下列步驟:
在裝置的本機 Web UI 中,移至 [設定] > [雲端設定]。
停用 [雲端上傳和下載連結]。
若要在已部分中斷連線的模式中執行裝置,請啟用 [Azure 入口網站管理]。
若要在已中斷連線的模式中執行裝置,請停用 [Azure 入口網站管理]。 裝置現在只能透過本機 Web UI 管理。
管理電源
您可以使用本機 Web UI 關閉或重新啟動您的虛擬裝置。 我們建議在重新啟動裝置之前,先讓主機上的共用離線,然後再讓裝置離線。 此動作可讓資料損毀的可能性降至最低。
在本機 Web UI 中,移至 [維護] > [電源設定]。
視您想要進行的動作而定,按一下 [關機] 或 [重新啟動]。
系統提示您進行確認時,按一下 [是] 以繼續。
注意
如果您關閉虛擬裝置,則必須透過 Hypervisor 管理來啟動裝置。