Sdílet prostřednictvím


Konfigurace spravovaných identit pro cluster Azure Data Exploreru

Spravovaná identita z Microsoft Entra ID umožňuje vašemu clusteru přistupovat k dalším prostředkům chráněným Microsoft Entra, jako je Azure Key Vault. Identitu spravuje platforma Azure a nevyžaduje, abyste zřizovali nebo rotovali tajné kódy.

V tomto článku se dozvíte, jak přidat a odebrat spravované identity v clusteru. Další informace o spravovaných identitách najdete v tématu Přehled spravovaných identit.

Poznámka:

Spravované identity pro Azure Data Explorer se nebudou chovat podle očekávání, pokud se cluster Azure Data Exploreru migruje mezi předplatnými nebo tenanty. Aplikace bude muset získat novou identitu, kterou je možné provést odebráním identity přiřazené systémem a následným přidáním identity přiřazené systémem. Zásady přístupu podřízených prostředků budou také potřeba aktualizovat, aby používaly novou identitu.

Ukázky kódu založené na předchozích verzích sady SDK najdete v archivovaného článku.

Typy spravovaných identit

Cluster Azure Data Exploreru můžete udělit dva typy identit:

  • Identita přiřazená systémem: Svázaná s clusterem a odstraněná, pokud je prostředek odstraněn. Cluster může mít pouze jednu identitu přiřazenou systémem.

  • Identita přiřazená uživatelem: Samostatný prostředek Azure, který je možné přiřadit k vašemu clusteru. Cluster může mít více identit přiřazených uživatelem.

Přidání identity přiřazené systémem

Přiřaďte identitu přiřazenou systémem, která je svázaná s vaším clusterem, a pokud je cluster odstraněný, odstraní se. Cluster může mít pouze jednu identitu přiřazenou systémem. Vytvoření clusteru s identitou přiřazenou systémem vyžaduje nastavení další vlastnosti v clusteru. Přidejte identitu přiřazenou systémem pomocí webu Azure Portal, C# nebo šablony Resource Manageru, jak je podrobně popsáno níže.

Přidání identity přiřazené systémem pomocí webu Azure Portal

Přihlaste se k portálu Azure.

Nový cluster Azure Data Exploreru

  1. Vytvoření clusteru Azure Data Exploreru

  2. Na kartě >Zabezpečení vyberte Identitu přiřazenou systémem. Pokud chcete odebrat identitu přiřazenou systémem, vyberte Vypnuto.

  3. Vyberte Další: Značky > nebo Zkontrolovat a vytvořit cluster.

    Přidání identity přiřazené systémem do nového clusteru

Existující cluster Azure Data Exploreru

  1. Otevřete existující cluster Azure Data Exploreru.

  2. V levém podokně portálu vyberte Identitu nastavení>.

  3. Na kartě Systém přiřazený systémem v podokně> Identita:

    1. Přesuňte posuvník Stav do polohy Zapnuto.
    2. Zvolte Uložit.
    3. V automaticky otevíraných otevíraných oknech vyberte Ano.

    Přidejte identitu přiřazenou systémem.

  4. Po několika minutách se na obrazovce zobrazí:

    • ID objektu – používá se pro klíče spravované zákazníkem
    • Oprávnění – Výběr relevantních přiřazení rolí

    Zapnutá identita přiřazená systémem

Odebrání identity přiřazené systémem

Odebráním identity přiřazené systémem se odstraní také z ID Microsoft Entra. Identity přiřazené systémem se také automaticky odeberou z ID Microsoft Entra při odstranění prostředku clusteru. Identitu přiřazenou systémem je možné odebrat zakázáním funkce. Odeberte identitu přiřazenou systémem pomocí webu Azure Portal, C# nebo šablony Resource Manageru, jak je podrobně popsáno níže.

Odebrání identity přiřazené systémem pomocí webu Azure Portal

  1. Přihlaste se k portálu Azure.

  2. V levém podokně portálu vyberte Identitu nastavení>.

  3. Na kartě Systém přiřazený systémem v podokně> Identita:

    1. Přesuňte posuvník Stav do polohy Vypnuto.
    2. Zvolte Uložit.
    3. V automaticky otevíraných otevíraných oknech výběrem možnosti Ano zakažte identitu přiřazenou systémem. Podokno Identita se vrátí ke stejné podmínce jako před přidáním identity přiřazené systémem.

    Identita přiřazená systémem je vypnutá.

Přidání identity přiřazené uživatelem

Přiřaďte ke clusteru spravovanou identitu přiřazenou uživatelem. Cluster může mít více než jednu identitu přiřazenou uživatelem. Vytvoření clusteru s identitou přiřazenou uživatelem vyžaduje nastavení další vlastnosti v clusteru. Přidejte identitu přiřazenou uživatelem pomocí webu Azure Portal, C# nebo šablony Resource Manageru, jak je podrobně popsáno níže.

Přidání identity přiřazené uživatelem pomocí webu Azure Portal

  1. Přihlaste se k portálu Azure.

  2. Vytvořte prostředek spravované identity přiřazené uživatelem.

  3. Otevřete existující cluster Azure Data Exploreru.

  4. V levém podokně portálu vyberte Identitu nastavení>.

  5. Na kartě Přiřazené uživatelem vyberte Přidat.

  6. Vyhledejte identitu, kterou jste vytvořili dříve, a vyberte ji. Vyberte Přidat.

    Přidejte identitu přiřazenou uživatelem.

Odebrání spravované identity přiřazené uživatelem z clusteru

Odeberte identitu přiřazenou uživatelem pomocí webu Azure Portal, C# nebo šablony Resource Manageru, jak je podrobně popsáno níže.

Odebrání spravované identity přiřazené uživatelem pomocí webu Azure Portal

  1. Přihlaste se k portálu Azure.

  2. V levém podokně portálu vyberte Identitu nastavení>.

  3. Vyberte kartu Přiřazené uživatelem.

  4. Vyhledejte identitu, kterou jste vytvořili dříve, a vyberte ji. Vyberte Odstranit.

    Odeberte identitu přiřazenou uživatelem.

  5. V automaticky otevíraných otevíraných oknech výběrem možnosti Ano odeberete identitu přiřazenou uživatelem. Podokno Identita se vrátí ke stejné podmínce jako před přidáním identity přiřazené uživatelem.