2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

購入したAzure予約インスタンスが他のユーザーから閲覧できない?

Posted at

Azure Reserved Instanceの閲覧権限で戸惑ったので書き残しておきます。

事象

とあるサブスクリプションに2人のユーザーがいます。
Aユーザー、Bユーザーとしましょう。
2人のユーザー共に、サブスクリプションの所有者権限が割り当たっています。

AユーザーでAzure Reserved Instanceを購入しました。
Bユーザーでも異なるReserved Instanceを購入しました。

サブスクリプションの所有者権限を持っているため、AユーザーではBユーザーで購入したReserved Instanceが閲覧できるものと思っていましたが、自分が購入したものしか閲覧できません。
Bユーザーから見ても同様です。
これをAユーザー、Bユーザーそれぞれでお互いのReserved Instanceを閲覧できるようにしたいというのが今回の話しです。

原因

Reserved Instanceに関してはサブスクリプションの所有者権限を持っていてもアクセス権がデフォルトで付与されないためです。
Azure PortalからReserved InstanceのIAMを見てみると確認できます。

  • Azure Portalより[予約]を選択します。
    image.png

  • 対象の予約インスタンスを選択します。

  • 左メニューより[アクセス制御(IAM)]を選択します。
    image.png

  • [ロールの割り当て]を選択します。
    image.png

  • 購入したユーザーしかロールが割り当たっていないことが分かります。
    image.png

対処

予約インスタンスにロールを割り当てれば他のユーザーも閲覧可能になります。

  • [追加]を選択します。
    image.png

  • [ロールの割り当ての追加]を選択します。
    image.png

  • 所有者、閲覧者等の適切なロールをユーザーに付与します。
    image.png

  • しばらくして別ユーザーから閲覧できればOKです。

通常のAzureリソースだとサブスクリプションに権限が割り当たっていれば継承されますが、Reserved Instanceはその限りではないということですね。

2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?