Compartilhar via


Atribuir acesso à otimização de carbono no Azure

A otimização de carbono usa o RBAC (controle de acesso baseado em função) do Azure para gerenciar o acesso do usuário a dados de emissões, recomendações e configurações de recursos. Dependendo das ações que um usuário precisa executar, ele deve receber uma ou mais das seguintes permissões:

Visão geral de permissões

Visualizar Emissões - Concede acesso aos dados de emissões de carbono. Essa permissão é necessária no nível da assinatura.

Ver Recomendações - Fornece acesso a recomendações de eficiência e sustentabilidade. As permissões devem ser concedidas separadamente e podem ser atribuídas no nível de assinatura, grupo de recursos ou recurso.

Editar Configuração de Recurso – Permite modificações nas configurações de recurso relacionadas à otimização de carbono. Requer permissão de Proprietário/Colaborador.

Acesso a dados de emissões

Por padrão, os usuários com as seguintes funções podem exibir dados de emissões sem exigir outras atribuições de função:

  • Proprietários de assinatura
  • Colaboradores de assinatura
  • Leitores de assinatura

Os usuários sem essas funções podem obter acesso sendo atribuídos à função Leitor de Otimização de Carbono.

Função de Leitor para Otimização de Carbono

A função leitor de otimização de carbono foi projetada para usuários que só precisam visualizar dados sobre emissões sem acesso a recomendações, outras métricas de serviço ou a capacidade de alterar as configurações de recursos. Essa função é ideal para equipes de sustentabilidade de TI ou profissionais que exigem visibilidade dos dados de emissões de carbono.

A função não se destina a pessoas que precisam acessar recomendações ou modificar as configurações de recursos.

Atribuir a função Leitor de Otimização de Carbono

Para atribuir a função Leitor de Otimização de Carbono a um usuário, siga estas etapas:

  1. Conectar-se: Vá para o portal do Azure e entre com uma conta com permissão de Proprietário ou Colaborador no nível da assinatura.
  2. Selecione Assinatura: escolha a assinatura para a qual você deseja conceder acesso a dados sobre emissões.
  3. Abrir Painel IAM: No menu à esquerda, selecione Controle de Acesso (IAM).
  4. Adicionar atribuição de função: selecione + Adicionar e selecione Adicionar atribuição de função. Um novo painel é aberto no qual você atribui uma função.
  5. Selecionar Função: na lista de Função , pesquise Leitor de Otimização de Carbono e selecione-a.
  6. Atribuir ao Usuário: no Atribuir acesso à lista, selecione Usuário, grupo ou entidade de serviço. Selecione a opção Selecionar membros, pesquise o usuário ou grupo a ser atribuído à função e selecione a opção Selecionar.
  7. Revisar e Atribuir: revise suas seleções e selecione Revisar + Atribuir para concluir o processo.

O usuário agora tem acesso para exibir dados de emissões. No entanto, eles podem não ser capazes de acessar recomendações ou modificar configurações de recursos, dependendo do acesso. Consulte a tabela a seguir para determinar se outras funções são necessárias para visualizar ou modificar configurações de recursos recomendadas.

Funções e permissões

A tabela a seguir descreve as permissões de acesso associadas a cada função:

Função Exibir emissões Exibir recomendações Editar configuração de recursos
proprietário da assinatura ✔️ ✔️ ✔️
Colaborador de Assinatura do ✔️ ✔️ ✔️
Leitor de Assinatura ✔️ ✔️
proprietário do grupo de recursos ✔️ ✔️
Colaborador do Grupo de Recursos ✔️ ✔️
Leitor do Grupo de Recursos ✔️
Proprietário de Recursos ✔️ ✔️
Contribuinte de Recursos ✔️ ✔️
Leitor de Recursos ✔️
Leitor de Otimização de Carbono ✔️

Nota

As permissões são atribuídas somente no nível da assinatura. Para obter mais informações, consulte Atribuir funções do Azure usando o portal do Azure.

Próximas etapas