Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Обзор
Чтобы запустить оценки Microsoft через Services Hub, рабочая область должна быть связана с рабочей областью Azure Log Analytics. Эта интеграция гарантирует безопасное хранение данных оценки и доступ к ним для анализа.
Цель привязки
- Рабочие области Azure Log Analytics используются для хранения данных оценки, созданных Services Hub.
- Связывание Центра служб с рабочей областью Azure Log Analytics позволяет развертывать решения оценки и просматривать результаты.
- Только пользователи с определенными ролями Azure могут успешно связать Центр служб с рабочей областью Log Analytics.
Important
Та же учетная запись пользователя, которая входит в Services Hub, должна иметь необходимые разрешения в Azure для выполнения действий.
Роли и разрешения Azure
Следующие роли определяют, какие действия можно выполнить при связывании Services Hub с Log Analytics и управлением оценками:
1. Владелец (уровень подписки)
Разрешения:
- Полный доступ к подписке.
- Можно связать рабочую область Log Analytics с порталом Services Hub.
- Может добавлять или удалять решения оценки на портале Services Hub.
Вариант использования: Рекомендуется администраторам, которые управляют всеми аспектами рабочей области и оценки.
2. Участник (уровень подписки)
Разрешения:
- Можно связать рабочую область Log Analytics на портале Центра служб.
- Может добавлять или удалять решения оценки из Центра служб.
Минимальное требование: Это минимальная роль, необходимая для добавления или удаления оценок из Центра служб.
Вариант использования: Идеально подходит для пользователей, ответственных за управление оценками, но не параметрами на уровне подписки.
3. Читатель Log Analytics (на уровне подписки)
Разрешения:
- Доступ только для чтения к результатам оценки в:
- Рабочие книги Log Analytics.
- Портал Services Hub.
- Не удается добавить или удалить плитки оценки из Services Hub.
Минимальное требование: Если цель заключается только в проверке результатов оценки.
Вариант использования: Подходит для пользователей, которым нужна видимость результатов оценки без внесения изменений.
Рекомендации по назначению ролей
Если назначение ролей на уровне подписки вызывает затруднения, убедитесь, что предоставлены следующие минимально необходимые разрешения:
- Роль читателя Log Analytics в:
- Уровень рабочей области Log Analytics
- Уровень компьютера (Azure Arc / виртуальная машина).
Это гарантирует, что пользователи могут по крайней мере просматривать результаты оценки без полного доступа к подписке.
Сводная таблица
| Роль | Scope | Разрешения |
|---|---|---|
| Owner | Уровень подписки | Полный доступ: изменение рабочей области, добавление и удаление оценок |
| Contributor | Уровень подписки | Связывание рабочей области, добавление и удаление оценок (минимальное значение для управления оценкой) |
| Читатель данных Log Analytics | Уровень подписки | Только для чтения: просмотр результатов в Log Analytics и центре служб; ссылка на рабочую область Log Analytics на портале центра служб |
Дальнейшие шаги
- Прежде чем пытаться связать Центр служб с Log Analytics, проверьте свою роль Azure.
- Дополнительные сведения о назначении ролей см. в документации по Azure RBAC.
Примечание.
Минимально необходимый уровень — Azure Log Analytics Reader.
Примечание.
Добавление/удаление решений в рабочей области Log Analytics может приводить к изменению затрат, которые несет организация. Вот почему для этого требуются разрешения более высокого уровня.
Примечание.
Если вы не знаете ни владельца Azure, ни другие роли ваших подписок Azure, см. Назначения ролей в подписках Azure.
Настройка ролей в Azure
См. статью о назначении ролей Azure с помощью портала Azure.
Инструкции и сведения о работе с результатами оценки см. в разделе "Работа с результатами оценки " в Центре служб.