Microsoft Azure 서비스 주체 생성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기2분
  • 서비스 주체를 만들어 청구 및 사용량 데이터에 대한 Microsoft Azure 액세스 권한을 Microsoft Azure 부여 클라우드 비용 관리 합니다.

    시작하기 전에

    필요한 역할: 엔터프라이즈 관리자(읽기 전용) 또는 파트너

    EA 수준 액세스 권한이 필요합니다. 역할에 대한 자세한 내용은 Azure 기업계약 역할 관리를 참조하세요.

    MID Server에는 Microsoft Cost Management에 대한 액세스 권한이 있어야 합니다.

    다음 권한이 필요합니다.
    • Microsoft.Compute/virtualMachines/instanceView/read
    • Microsoft.Compute/virtualMachines/deallocate/action
    • Microsoft.Compute/virtualMachines/start/action
    • Microsoft.Compute/virtualMachines/delete
    • Microsoft.Compute/virtualMachines/write
    • Microsoft.Compute/virtualMachines/read
    • Microsoft.Compute/locations/usages/read
    • Microsoft.Advisor/recommendations/read
    • Microsoft.Advisor/generateRecommendations/read
    • Microsoft.Advisor/generateRecommendations/action
    • Microsoft.Compute/disks/delete
    • Microsoft.Compute/disks/read
    • Microsoft.CostManagement/forecast/read
    • Microsoft.Compute/locations/diskOperations/read
    • Microsoft.Insights/Metrics/Read
    • Microsoft.Compute/locations/operations/read

    프로시저

    1. 서비스 주체를 Microsoft Azure 만들고 절차 중에 만든 텍스트 파일을 엽니다.

      지침은 Create a Microsoft Azure service principal 문서를 참조하십시오.

      계정의 자원 및 청구 데이터에 안전하게 Microsoft Azure 액세스하려면 검색 프로세스에서 적절한 Microsoft Azure 계정 자격 증명을 제공해야 합니다. 필요한 자격 증명을 생성하기 위해 특별한 프로그래밍 계정(서비스 주체)을 만듭니다.

    2. 서비스 주체에 등록 판독기 역할을 Microsoft Azure 추가합니다.

      자세한 내용은 Microsoft Learn에서 EA 서비스 주체 이름에 역할을 할당하는 방법에 대한 설명서를 참조하세요.