Azure 映像可移植性

适用于 Azure 的映像可移植性连接器是 Azure 部署连接器的专用版本,已针对 Azure 中的 IPS 任务进行优化。本文介绍了连接器配置设置。有关连接器配置以及如何添加新配置的更多信息,请参阅连接器配置。

有关映像可移植性的更多信息,请访问我们的映像可移植性页面。

身份

有关 Identity(身份)字段的信息,请访问我们的 Azure 页面。

位置

Location(位置)是连接器创建的 Azure 资源所在的 Azure 区域。

虚拟机设置

Virtual Machine Settings(虚拟机设置)是用于指定连接器在 Azure 中创建虚拟机的位置和方式的字段。有关连接器配置屏幕上每个必填字段和可选字段的信息,请参阅以下说明。

资源组

Azure Resource Group(Azure 资源组)用于创建将用于处理映像的临时虚拟机。与虚拟机相关的所有资源都将在此资源组中创建。

身份部分中指定的托管身份或注册凭据必须具有管理此资源组中以下类型资源的权限:

  • 托管磁盘
  • 网络接口卡
  • 虚拟机
  • 网络安全组(用于可选的“网络隔离”字段)

将常规的 参与者角色分配给资源组上的托管身份或注册凭据,即可授予所需的权限。

虚拟网络/子网

Azure Virtual Network/Subnet(Azure 虚拟网络/子网)用于连接虚拟机。

注意:

配置为使用的连接器的身份必须具有将设备连接到此虚拟网络或子网的权限。如果虚拟网络不在连接器配置中指定的任何资源组中,则分配给这些资源组的托管身份或注册凭据的角色将不适用于虚拟网络,并且必须直接为虚拟网络分配角色。

计算机大小

Machine Size(计算机大小)确定分配给虚拟机的计算资源。如果未提供值,此字段默认为 Standard_D2s_v3。有关计算机大小的更多信息,请参阅 Azure 文档。

网络隔离(可选)

Network Isolation(网络隔离)功能可防止创建的 VM 与指定的虚拟网络之外的任何内容进行通信。这有助于防止在准备映像时,映像中的操作系统和应用程序发生更新。

主机加密(可选)

Encryption at Host(主机加密)功能可确保物理主机上存储的所有数据在写入磁盘之前都使用平台管理的密钥进行加密。有关磁盘加密的更多信息,请参阅 Azure 文档。

输出设置

Output Settings(输出设置)是用于标识在 Azure 中创建准备好的映像的位置和方式的字段。有关连接器配置屏幕上每个必填字段的信息,请参阅以下说明。

资源组

这是将包含输出映像的 Resource Group(资源组)。

身份部分中指定的托管身份或注册凭据必须具有管理此资源组中以下类型资源的权限:

  • 托管磁盘
  • 快照

将常规的 参与者角色分配给资源组上的托管身份或注册凭据,即可授予所需的权限。

类型

要创建的映像的 Type(类型),可以是托管磁盘或快照。

可选设置

适用于使用此连接器配置创建的所有资源的可选设置。有关连接器配置屏幕上每个可选字段的信息,请参阅以下说明。

资源前缀

要添加到使用此连接器配置创建的所有资源名称的前缀。

标记

要应用于使用此连接器配置创建的所有资源的标记。

Azure 映像可移植性