Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo mostra como usar o portal do Azure para criar uma conta do Lote do Azure que tenha propriedades de conta que se ajustam ao seu cenário de computação. Você verá como exibir propriedades da conta, como chaves de acesso e URLs de conta. Você também aprenderá a configurar e criar contas do Batch no modo de assinatura do usuário.
Para obter informações básicas sobre contas e cenários do Batch, consulte Fluxo de trabalho e recursos do serviço Batch.
Criar uma conta do Batch
Ao criar uma conta do Batch, você pode escolher entre os modos de alocação de pool assinatura do usuário e serviço Batch. Na maioria dos casos, você deve usar o modo padrão de alocação do pool do serviço Batch. No modo de serviço Batch, os recursos de computação e os recursos relacionados a máquinas virtuais (VMs) dos pools são alocados em assinaturas do Azure gerenciadas pelo serviço Batch.
No modo de alocação do pool de assinatura do usuário, os recursos de computação e relacionados à VM para pools são criados diretamente na assinatura da conta do Lote quando um pool é criado. Em cenários em que você cria um pool do Lote em uma rede virtual especificada, determinados recursos relacionados à rede são criados na assinatura da rede virtual.
Para criar uma conta do Batch no modo de alocação do pool de assinaturas do usuário, você também deverá registrar sua assinatura no Lote do Azure e associar a conta ao Azure Key Vault. Para obter mais informações sobre os requisitos para o modo de alocação do pool de assinatura do usuário, veja Configurar o modo de assinatura do usuário.
Para criar uma conta do Batch no modo de serviço Batch padrão:
Entre no portal do Azure.
Na caixa de pesquisa do Azure, digite e selecione contas do Batch.
Na página Contas do Lote, selecione Criar.
Na página Nova conta do Lote, insira ou selecione os detalhes a seguir.
Assinatura: selecione a assinatura a ser usada se ainda não tiver sido selecionada.
Grupo de recursos: selecione o grupo de recursos para a conta do Lote ou crie um novo.
Nome da conta: Insira um nome para a conta de Lote. O nome deve ser exclusivo dentro da região do Azure, pode conter apenas caracteres minúsculos ou números e deve ter de 3 a 24 caracteres.
Observação
O nome da conta do Batch faz parte do seu ID e não pode ser alterado após a criação.
Localização: selecione a região do Azure para a conta do Lote, se ainda não tiver sido selecionada.
Conta de armazenamento: opcionalmente, escolha Selecionar uma conta de armazenamento para associar uma conta de Armazenamento do Microsoft Azure à conta do Lote.
Na tela Escolher conta de armazenamento, selecione uma conta de armazenamento existente ou selecione Criar nova para criar uma nova. Uma conta de armazenamento de uso geral v2 é recomendada para o melhor desempenho.
Opcionalmente, selecione Próximo: Avançado ou a guia Avançado para especificar o Tipo de identidade, o Modo de alocação de pool e o Modo de autenticação. As opções padrão funcionam na maioria dos cenários. Para criar a conta no modo de Assinatura do usuário, veja Configurar o modo de assinatura do usuário.
Opcionalmente, selecione Próximo: Rede ou a guia Rede para configurar o acesso à rede pública da sua conta do Batch.
Selecione Revisar + criar e, quando a validação for bem-sucedida, selecione Criar para criar a conta do Batch.
Exibir propriedades da conta do Batch
Após a criação da conta, selecione Ir para o recurso para acessar suas configurações e propriedades. Ou pesquise e selecione contas de lote na caixa Pesquisar do portal e selecione sua conta na lista da página Contas de lote.
Na página da sua conta Batch, você pode acessar todas as configurações e propriedades da conta no menu de navegação à esquerda.
Ao desenvolver um aplicativo usando as APIs do Batch, você usa a URL e a chave da conta para acessar os recursos do Batch. Para exibir as informações de acesso à conta do Batch, selecione Chaves.
O lote também dá suporte à autenticação do Microsoft Entra. As contas do Batch no modo de assinatura de usuário devem ser acessadas por meio do Microsoft Entra ID. Para obter mais informações, consulte Autenticar os serviços do Lote do Azure usando o Microsoft Entra ID.
Para exibir o nome e as chaves da conta de armazenamento associados à sua conta de lote, selecione Conta de armazenamento.
Para exibir as cotas de recurso aplicáveis à conta do Batch, selecione Quotas.
Configurar o modo de assinatura do usuário
Você deve seguir várias etapas antes de poder criar uma conta do Batch no modo de assinatura de usuário.
Importante
Para criar uma conta do Batch no modo de assinatura de usuário, você deve ter a função de Colaborador ou Proprietário na assinatura.
Aceitar termos legais
É necessário aceitar os termos legais da imagem antes de usar uma assinatura com uma conta do Lote no modo de assinatura do usuário. Caso você não tenha realizado essa ação, pode obter o erro Falha na alocação devido à qualificação de compra do Marketplace ao tentar alocar nós do Lote.
Para aceitar os termos legais, execute os comandos Get-AzMarketplaceTerms e Set-AzMarketplaceTerms no PowerShell. Defina os seguintes parâmetros de acordo com a configuração do seu pool do Batch:
-
Publisher: o publicador da imagem -
Product: A oferta de imagem -
Name: o SKU da oferta
Por exemplo:
Get-AzMarketplaceTerms -Publisher 'microsoft-azure-batch' -Product 'ubuntu-server-container' -Name '20-04-lts' | Set-AzMarketplaceTerms -Accept
Importante
Se você habilitou o Azure Marketplace Privado, siga as etapas em Adicionar nova coleção para adicionar uma nova coleção para permitir a imagem selecionada.
Permitir que o Batch acesse a assinatura
Ao criar a primeira conta do Lote no modo de assinatura do usuário em uma assinatura do Azure, você deve registrar sua assinatura no provedor de recursos do Lote e atribuir a Função de Orquestração do Serviço de Lote do Azure à entidade de serviço do Lote do Microsoft Azure. É necessário configurar isso apenas uma vez por assinatura.
Importante
Você precisa de permissões de Proprietário na assinatura para executar essa ação.
No portal do Azure, pesquise e selecione assinaturas.
Na página Assinaturas, selecione a assinatura que você deseja usar para a conta do Batch.
Na página Assinatura, selecione Provedores de recursos na navegação à esquerda.
Na página Provedores de recursos, pesquise Microsoft.Batch. Se o provedor de recursos Microsoft.Batch aparecer como NotRegistered. selecione-o e escolha Registrar na parte superior da tela.
Retorne à página Assinatura e selecione Controle de acesso (IAM) na navegação à esquerda.
Na parte superior da página Controle de acesso (IAM), selecione Adicionar>Adicionar atribuição de função.
Na guia Função, pesquise por e selecione Função de Orquestração do Serviço Lote do Azure e, em seguida, selecione Avançar.
Na guia Membros, selecione Selecionar membros. Na tela Selecionar membros, pesquise e selecione Lote do Microsoft Azure e escolha Selecionar.
Selecione Examinar + atribuir para acessar a guia Examinar + atribuir e selecione Examinar + criar novamente para aplicar alterações de atribuição de função.
Para ver as etapas detalhadas, confira Atribuir funções do Azure usando o portal do Azure.
Criar um cofre de chaves
O modo de assinatura do usuário requer o Azure Key Vault. O cofre de chaves deve estar na mesma assinatura e região da conta do Lote.
Para criar um novo cofre de chaves:
- Pesquise e selecione cofres de chaves na caixa do Azure Search e escolha Criar na página Cofre de chaves.
- Na página Criar um cofre de chaves, insira um nome para o cofre de chaves e escolha um grupo de recursos existente ou crie um novo na mesma região da sua conta do Batch.
- Na guia Configuração de acesso, selecione Azure role-based access control ou Política de acesso do cofre na seção Modelo de permissão e, em Acesso a recursos, marque as 3 caixas de seleção de Máquina Virtual do Azure para implantação, Azure Resource Manager para implantação de modelos e Azure Disk Encryption para criptografia de volume.
- Deixe as configurações restantes com valores padrão, selecione Examinar + criar e escolha Criar.
Criar uma conta do Batch no modo de assinatura de usuário
Para criar uma conta do Batch no modo de assinatura de usuário:
- Siga as instruções anteriores para criar uma conta do Batch, mas selecione Assinatura de usuário para o Modo de alocação do pool na guia Avançado da página Nova conta do Batch.
- Em seguida, escolha Selecionar um cofre de chaves para selecionar um cofre de chaves existente ou criar um novo.
- Depois de selecionar o cofre de chaves, marque a caixa de seleção ao lado da opção Concordo em conceder ao Lote do Azure acesso a este cofre de chaves.
- Selecione Revisar + criar e, em seguida, selecione Criar para criar a conta do Batch.
Criar uma conta do Batch usando o modo de autenticação designado
Para criar uma conta do Batch com configurações do modo de autenticação:
Siga as instruções anteriores para criar uma conta do Lote, mas selecione Serviço de Lote em Modo de autenticação na guia Avançado da página Nova conta do Lote.
Em seguida, selecione Modo de autenticação para definir qual modo de autenticação uma conta do Batch pode usar por meio da chave da propriedade do modo de autenticação.
Você pode escolher um destes três modos de autenticação (Microsoft Entra ID, chave compartilhada ou token de autenticação de tarefa) para o suporte da conta do Lote ou você pode deixar as configurações com os valores padrão.
Deixe as configurações restantes com valores padrão, selecione Examinar + criar e escolha Criar.
Dica
Para maior segurança, é recomendável limitar o modo de autenticação da conta do Batch apenas ao Microsoft Entra ID. Essa medida reduz o risco de exposição da chave compartilhada e introduz controles RBAC adicionais. Para obter mais detalhes, consulte Práticas recomendadas de segurança do Batch.
Aviso
O Token de Autenticação de Tarefa foi desativado em 30 de setembro de 2024. Se você precisar desse recurso, use a identidade gerenciada atribuída pelo usuário no pool do Batch como alternativa.
Conceder acesso ao cofre de chaves manualmente
Para conceder acesso manualmente ao cofre de chaves no portal do Azure, você precisa atribuir a função Responsável pelos Segredos do Key Vault para o Lote:
- Selecione Controle de acesso (IAM) na navegação à esquerda da página do cofre de chaves.
- Na parte superior da página Controle de acesso (IAM), selecione Adicionar>Adicionar atribuição de função.
- Na tela Adicionar atribuição de função, na guia Função, na subguia Funções de trabalho, pesquise e selecione a função Responsável pelos Segredos do Key Vault para a conta do Lote e, em seguida, selecione Avançar.
- Na guia Membros, selecione Selecionar membros. Na tela Selecionar membros, pesquise e selecione Lote do Microsoft Azure e escolha Selecionar.
- Selecione o botão Examinar + criar na parte inferior para acessar a guia Examinar + atribuir e selecione novamente o botão Examinar + criar na parte inferior.
Para ver as etapas detalhadas, confira Atribuir funções do Azure usando o portal do Azure.
Observação
O erro KeyVaultNotFound é retornado durante a criação da conta do Batch se a função do RBAC não estiver atribuída ao Batch no cofre de chaves referenciado.
Se o modelo de permissões do Key Vault for Política de acesso do cofre, você também precisará configurar as Políticas de acesso:
Selecione Políticas de acesso na navegação à esquerda da página Cofre de chaves.
Na página Políticas de acesso, selecione Criar.
Na tela Criar uma política de acesso, selecione no mínimo as permissões Obter, Listar, Definir, Excluir e Recuperar em Permissões de segredo.
Selecione Avançar.
Na guia Principal, pesquise e selecione Microsoft Lote do Azure.
Selecione a guia Examinar + criar e escolha Criar.
Configurar cotas de assinatura
Para contas do Lote da assinatura do usuário, as cotas principais devem ser definidas manualmente. As cotas de núcleo do Lote Standard não se aplicam a contas no modo de assinatura do usuário. As cotas na sua assinatura para núcleos de computação regionais, núcleos de computação por série e outros recursos são usados e impostos.
Para exibir e configurar as cotas de núcleos associadas à sua conta do Batch:
- No portal do Azure, selecione a conta do Lote do modo de assinatura do usuário.
- No menu à esquerda, selecione Cotas.
Outras opções de gerenciamento da conta do Batch
Você também pode criar e gerenciar contas do Batch usando as seguintes ferramentas:
Próximas etapas
- Saiba mais sobre o fluxo de trabalho e os principais recursos do serviço Batch, como conjuntos, nós, trabalhos e tarefas.
- Aprenda os conceitos básicos de como desenvolver um aplicativo habilitado para Batch usando a biblioteca de cliente .NET do Batch ou Python. Estes guias de início rápido orientam você no uso de um aplicativo de exemplo que usa o serviço Batch para executar uma carga de trabalho em vários nós de computação, usando o Armazenamento do Azure para o preparo e a recuperação dos arquivos da carga de trabalho.