Azure VM의 액세스/관리

Azure VM의 액세스/관리

Azure에서 VM에 액세스하고 관리하는 것을 목표로 하고 있습니다. 목표는 CLI를 통해 내 계정에 로그인(az login)하고 다른 구독에 대한 전체 액세스 및 권한을 부여받아 가동, 종료, 액세스 등을 할 수 있도록 하는 것입니다. 이것이 가능합니까? 그렇다면 어떻게?

답변1

예, 가능합니다. Azure Powershell을 통해 수행했습니다. 제가 관리할 수 있는 몇 개의 VM을 배포했습니다. 다음 링크를 사용하여 익숙해지세요.

Azure PowerShell 시작하기 | 마이크로소프트 문서

Stop-AzureVM(Azure) | 마이크로소프트 문서

답변2

내 이해가 맞다면 가능합니다.

하지만 사용자를 구독(B2B)에 초대해야 합니다. 이를 수행하는 단계는 다음을 확인할 수 있습니다.링크.

Azure AD B2B 협업이란 무엇입니까? 이것을 확인할 수 있습니다링크.

Hannel이 말했듯이 사용자를 구독에 초대한 후에는 Owner구독 수준에서 역할을 부여해야 하며 Azure CLI를 사용하여 VM을 관리할 수 있습니다.

답변3

PowerShell 또는 CLI를 사용하여 다른 구독의 리소스를 관리하려면 먼저 해당 구독의 소유자가 소유자 권한을 부여해야 합니다. VM을 중지/시작하는 것이라면 해당 구독에 대한 가상 머신 기여자 권한을 부여해야 합니다.

여기에 이미지 설명을 입력하세요

구독에 대한 권한이 있으면 PowerShell, cli 또는 ......를 사용하여 VM을 관리(중지/시작)할 수 있습니다. '액세스'는 OS 수준에서 부여되므로 Azure AD DS를 사용하는 경우를 제외하고는 Azure에서 관리되지 않습니다.

도움이 되었기를 바랍니다.

답변4

모두가 말했듯이 귀하의 계정에 구독에 대한 적절한 권한이 부여되어 있는 한 CLI를 사용하여 VM을 관리할 수 있습니다. CLI에 로그인하면 구독을 선택한 다음 정상적으로 관리하게 됩니다.

VM을 중지하고 시작하려면 제한된 권한만 필요하므로 VM 기여자 역할 또는 해당 작업만 포함하는 사용자 지정 역할을 부여받을 수 있습니다.

좀 더 복잡한 부분은 RDP 또는 SSH를 사용하여 자체 VM에 액세스하는 것입니다. 머신에 액세스하려면 자격 증명을 제공해야 합니다. 자격 증명은 재설정을 선택하지 않는 한 포털이나 CLI를 통해 제공되지 않습니다. 이는 다른 사람이 이 VM을 사용하는 경우 평가되지 않을 수 있습니다.

관련 정보