Azure Cloud Shell: administração do Azure pelo navegador
Voltar para a trilha AZ-104
AZ-104Capítulo 1

Estudo para a Certificação Microsoft AZ-104

Azure Cloud Shell: administração do Azure pelo navegador

Bash, PowerShell, ciclo da sessão, arquivos persistentes, editor do Cloud Shell, ferramentas pré-instaladas, cenários práticos e limites operacionais.

Tempo de estudo sugerido: 20 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn

Escudo neon de administrador do Azure cercado por máquinas virtuais, redes, armazenamento, identidade, governança, monitoramento, backup e infraestrutura como código

1. Introdução e objetivos de aprendizagem

O oferece aos administradores uma linha de comando autenticada em um navegador compatível. Em vez de preparar uma estação local com a CLI do , , módulos e utilitários auxiliares, você inicia um ambiente Bash ou PowerShell gerenciado e trabalha com os recursos permitidos para sua identidade.

Imagine que você administra a infraestrutura de nuvem da Contoso, composta por , , redes e outros serviços. Nem toda solicitação operacional chega quando o corporativo está disponível. Um navegador em outro computador - ou até um dispositivo móvel para uma intervenção breve - pode servir como ponto de entrada seguro para as ferramentas necessárias.

Objetivos de aprendizagem

  • Descrever o e os recursos fornecidos pelo serviço.
  • Decidir se o Cloud Shell atende à organização e a uma tarefa administrativa específica.
  • Explicar como a sessão começa, quais shells estão disponíveis e quando ela termina.
  • Manter scripts, chaves SSH e outros arquivos disponíveis entre sessões e dispositivos.
  • Reconhecer as ferramentas incluídas, o fluxo do editor e as limitações operacionais.
O Azure Cloud Shell conecta uma sessão autenticada do navegador aos recursos do Azure por Bash ou PowerShell.
O Cloud Shell transforma o navegador em uma estação de linha de comando gerenciada sem tornar o dispositivo usado no acesso o host administrativo.

2. O que o oferece

O Cloud Shell é um terminal interativo gerenciado pela Microsoft. Depois da entrada, a sessão usa as permissões da conta do . Assim, comandos e recursos continuam sujeitos aos mesmos controles de identidade e acesso usados no restante da plataforma.

A Microsoft mantém o ambiente e atualiza a CLI do e o . Como a sessão já vem configurada e autenticada, o administrador evita a instalação local e a manutenção rotineira de módulos.

Capacidades centrais do .
CapacidadeImpacto para o administrador
Acesso pelo navegadorIniciar uma linha de comando voltada ao sem instalar uma cadeia local de ferramentas.
Bash ou PowerShellEscolher a experiência mais adequada à tarefa e ao conhecimento da equipe.
Contexto autenticadoOperar apenas nas assinaturas e nos recursos liberados para a identidade conectada.
Ferramentas gerenciadasUsar versões mantidas pela Microsoft da CLI do , e utilitários comuns.
persistenteManter chaves SSH, scripts e arquivos de trabalho fora do host temporário.
Editor integradoCriar ou ajustar arquivos sem transferi-los para um editor de desktop.

A infraestrutura do Cloud Shell adota criptografia dupla em repouso por padrão, sem uma etapa adicional de habilitação. A conta dentro do shell possui permissões de usuário Linux comum, não de administrador privilegiado.

3. Formas de acesso e ciclo de vida da sessão

O módulo exportado destaca três entradas: o endereço shell..com, o controle do Cloud Shell no e os trechos executáveis do Microsoft Learn. A documentação atual também lista as páginas da CLI do e do , o aplicativo móvel do e a extensão Account do .

  • Abrir ://shell..com e autenticar-se diretamente.
  • Iniciar o Cloud Shell pela navegação superior do .
  • Usar a experiência Experimente ao lado de um comando compatível no Microsoft Learn.
  • Usar outro ponto de entrada atualmente documentado pela Microsoft quando ele se adequar ao fluxo.

Ao iniciar, o serviço aloca um host temporário para aquele usuário e aquela sessão. O host já contém Bash, PowerShell e ferramentas administrativas. Depois da escolha do shell, os recursos autorizados da conta podem ser gerenciados imediatamente.

A sessão termina depois de 20 minutos sem atividade interativa. O estado da máquina temporária desaparece e uma nova sessão precisa ser aberta. Arquivos colocados no armazenamento persistente permanecem; arquivos deixados somente na área efêmera são perdidos.

Pontos de acesso do Cloud Shell iniciam uma sessão temporária autenticada que expira após 20 minutos de inatividade.
O navegador é apenas a entrada. Um host temporário gerenciado executa o shell e os arquivos duráveis ficam separados.

4. Cenário realista de recuperação durante o plantão

Durante um plantão de fim de semana, uma atualização de aplicativo deixa uma máquina virtual do sem responder. Os desenvolvedores acessam o sistema convidado apenas quando ele está íntegro e não receberam permissão para administrar a infraestrutura de hospedagem. Cabe ao administrador diagnosticar e restaurar a máquina.

Sem a estação corporativa, mas com um e navegador disponíveis, o administrador entra na organização, abre o Cloud Shell no , monta o compartilhamento relevante de , recupera os scripts de diagnóstico, examina a máquina virtual e executa a correção. A carga volta ao serviço sem instalar ferramentas administrativas no dispositivo emprestado.

  • A identidade precisa possuir as permissões necessárias; o Cloud Shell não eleva privilégios.
  • Os scripts precisam estar em armazenamento persistente para serem usados longe da estação habitual.
  • O caso favorece uma intervenção interativa, não uma operação longa e sem supervisão.

5. Persistência de scripts, arquivos e armazenamento

Como o host da sessão é temporário, o conteúdo reutilizável deve ficar em armazenamento persistente. O Cloud Shell pode usar uma CloudDrive apoiada por um compartilhamento de para conservar scripts, chaves SSH, configurações e outros ativos entre sessões.

A interface permite carregar e baixar arquivos, que depois são usados normalmente no Bash ou PowerShell. Um arquivo salvo hoje pode ser aberto em outra sessão e em outro dispositivo. A documentação atual descreve um compartilhamento de 5 GB na configuração persistente padrão; os custos normais de armazenamento do continuam aplicáveis.

Também é possível montar um compartilhamento de e trabalhar com seu conteúdo. O armazenamento fica associado a uma região. Se a organização precisar das mesmas cópias em várias regiões, deve planejar sincronização ou backup. O host temporário nunca deve ser tratado como a única cópia durável.

Sessões temporárias do Cloud Shell usam CloudDrive e Arquivos do Azure para manter scripts e chaves.
Separar arquivos reutilizáveis do host permite administrar em sessões e dispositivos diferentes.

6. Edição de arquivos dentro do Cloud Shell

O Cloud Shell inclui um editor de texto gráfico integrado. Em interfaces compatíveis, você pode selecionar o ícone de chaves ou abrir um arquivo pela linha de comando. Isso simplifica pequenas correções porque o arquivo é alterado e salvo diretamente no local de onde será executado.

code temp.txt

A exportação fornecida informa que o comando code pertence à experiência Clássica e orienta a abrir Mais > Configurações > Ir para a versão clássica. A Microsoft agora documenta experiências atuais e Clássicas; portanto, confirme a interface ativa antes de depender de um controle ou comportamento específico.

  • Carregar o arquivo quando a cópia durável estiver em outro lugar.
  • Abri-lo no editor integrado e fazer a alteração necessária.
  • Salvar diretamente na CloudDrive ou no compartilhamento de .
  • Executar e validar o script no Bash ou PowerShell.
  • Baixar ou sincronizar uma cópia quando outro sistema também precisar mantê-la.
Um script sai do armazenamento persistente, passa pelo editor do Cloud Shell e é executado no Bash ou PowerShell.
A edição no próprio ambiente evita o ciclo de baixar, editar em outro aplicativo e carregar novamente.

7. Ferramentas e complementos pré-instalados

O Cloud Shell oferece mais que dois interpretadores. A imagem contém ferramentas do , editores, controle de código-fonte, sistemas de build, utilitários de contêiner, clientes de banco de dados e soluções de infraestrutura de terceiros. Como a imagem evolui, consulte os comandos documentados pela Microsoft quando precisar do inventário e das versões atuais.

Inventário representado na exportação fornecida.
CategoriaNomes incluídos
Ferramentas Linuxbash, zsh, sh, tmux, dig
Ferramentas do CLI do , , CLI do , CLI do , Shipyard, blobxfer
Editores de textocode (editor do Cloud Shell), vim, nano, emacs
Controle de código-fontegit
Ferramentas de buildmake, maven, npm, pip
ContêineresDocker Machine, kubectl, Helm, DC/OS CLI
Bancos de dadoscliente MySQL, cliente PostgreSQL, utilitário sqlcmd, mssql-scripter
Outroscliente IPython, Cloud Foundry CLI, Terraform, Ansible, Chef InSpec, Puppet Bolt, HashiCorp Packer, Office 365 CLI

Esses complementos permitem trabalhar com Docker e Kubernetes, bancos de dados, repositórios, dependências de build e infraestrutura como código sem montar previamente uma estação personalizada.

Categorias de ferramentas do Azure Cloud Shell organizadas ao redor do Bash e PowerShell.
O inventário cobre administração do , utilitários Linux, editores, código-fonte, build, contêineres, bancos de dados e automação.

8. Quando o Cloud Shell é uma boa escolha

  • Você precisa de uma linha de comando segura em um dispositivo com navegador compatível.
  • Não pode ou não deseja instalar localmente a CLI do , , plug-ins ou complementos.
  • Precisa imediatamente de Bash ou PowerShell em um contexto autenticado no .
  • Scripts e arquivos de trabalho devem permanecer disponíveis entre sessões e dispositivos.
  • Uma pequena alteração pode ser feita com eficiência no editor integrado.
  • Um diagnóstico ou uma correção breve precisa ocorrer longe da estação gerenciada.

O caso mais forte é uma sessão curta, interativa e portátil. O Cloud Shell facilita o acesso às ferramentas, mas não substitui atribuições de função, controle de mudanças, registros nem requisitos de segurança da organização.

9. Quando escolher outro ambiente

  • Trabalho longo ou sem supervisão: a sessão interativa pode desconectar após 20 minutos de inatividade e perder estado não persistido.
  • Administração privilegiada do sistema operacional: sudo e permissões equivalentes não estão disponíveis no ambiente padrão.
  • Instalação de software incompatível: ferramentas que exigem acesso raiz ou host personalizado pertencem a uma máquina virtual ou contêiner preparado para isso.
  • em várias regiões: a alocação do Cloud Shell fica ligada a uma região e exige estratégia separada de sincronização ou backup.
  • Administração simultânea: o Cloud Shell admite uma instância ativa por usuário e não foi projetado para várias sessões concorrentes em assinaturas ou locatários diferentes.

Prefira uma estação gerenciada, serviço de automação, , runbook, máquina virtual ou contêiner quando a tarefa exigir durabilidade, concorrência, personalização privilegiada ou execução independente do navegador.

Guia de decisão entre o trabalho interativo e portátil no Cloud Shell e tarefas que exigem outro ambiente.
Use o Cloud Shell em administrações breves pelo navegador; escolha automação durável ou host personalizado para trabalho longo, privilegiado, concorrente ou muito customizado.

10. Verificação de conhecimento comentada

Avaliação reescrita a partir do módulo fornecido.
CenárioMelhor respostaJustificativa
Um administrador no Windows 11 precisa do Cloud Shell sem preparar Linux local ou acesso remoto.Entrar no com o Microsoft Edge ou outro navegador compatível e abrir o Cloud Shell.O serviço é acessível pelo navegador e não exige WSL, SSH nem RDP apenas para ser iniciado.
Um script usado com frequência deve estar pronto em toda nova sessão.Carregar ou salvar o script na CloudDrive.O host é temporário; a CloudDrive foi criada para sobreviver à substituição da sessão.
Um script armazenado precisa de uma pequena correção antes da próxima execução.Editar e salvar diretamente no editor do Cloud Shell.A edição no local elimina o download, a alteração externa e um novo carregamento.

11. Resumo do capítulo

  • O é um terminal autenticado e gerenciado pela Microsoft para administração do no navegador.
  • Ele oferece Bash, PowerShell, ferramentas de linha de comando gerenciadas e diversos utilitários pré-instalados.
  • Cada sessão usa um host temporário e termina após 20 minutos sem atividade interativa.
  • CloudDrive e conservam scripts, chaves SSH e outros ativos entre sessões e dispositivos.
  • O editor integrado permite alterar diretamente arquivos armazenados.
  • O Cloud Shell atende melhor a trabalhos interativos breves; tarefas longas, privilegiadas, concorrentes ou muito personalizadas exigem outro ambiente.

12. Referências oficiais