다음을 통해 공유


Azure Portal에서 Azure Data Explorer 데이터베이스 권한 관리

Azure Data Explorer를 사용하면 역할 기반 액세스 제어 모델을 사용하여 데이터베이스 및 테이블에 대한 액세스를 제어 할 수 있습니다. 이 모델에서 주체(사용자, 그룹 및 앱)는 역할에 매핑됩니다. 주체는 자신에게 할당된 역할에 따라 리소스에 액세스할 수 있습니다. 사용 가능한 역할 목록은 역할 기반 액세스 제어를 참조하세요.

이 문서에서는 사용 가능한 역할 및 Azure Portal을 사용하여 해당 역할에 보안 주체를 할당하는 방법을 설명합니다. 관리 명령을 사용하여 데이터베이스 권한을 설정하는 방법에 대한 자세한 내용은 데이터베이스 보안 역할 관리를 참조 하세요.

참고 항목

데이터베이스를 삭제하려면 클러스터에 대한 ARM(기여자 Azure Resource Manager) 이상의 권한이 필요합니다. ARM 권한을 할당하려면 Azure Portal을 사용하여 Azure 역할 할당을 참조하세요.

데이터베이스 보안 주체 추가

  1. Azure Portal에 로그인합니다.

  2. Azure Data Explorer 클러스터로 이동합니다.

  3. 개요 섹션에서 권한을 관리할 데이터베이스를 선택합니다. 모든 데이터베이스에 적용되는 역할의 경우 이 단계를 건너뛰고 다음 단계로 직접 이동합니다.

    데이터베이스 선택.

  4. 권한을 선택한 다음, 추가를 선택합니다.

    데이터베이스 사용 권한.

  5. 주체를 조회하여 선택하고 선택을 선택합니다.

    Azure Portal 새 보안 주체 페이지의 스크린샷. 보안 주체 이름 및 이미지가 선택되고 강조 표시됩니다. 선택 단추도 강조 표시됩니다.

데이터베이스 보안 주체 제거

  1. Azure Portal에 로그인합니다.

  2. Azure Data Explorer 클러스터로 이동합니다.

  3. 개요 섹션에서 권한을 관리할 데이터베이스를 선택합니다. 모든 데이터베이스에 적용되는 역할의 경우 다음 단계로 직접 이동합니다.

    데이터베이스 선택 스크린샷

  4. 사용 권한을 선택한 다음 제거할 보안 주체를 선택합니다.

  5. 제거를 선택합니다.

  • Azure Data Explorer 역할 기반 액세스 제어에 대해 알아봅니다.
  • 클러스터 수준 권한을 설정하려면 클러스터 권한 관리를 참조 하세요.
  • 관리 명령을 사용하여 데이터베이스에 대한 권한을 설정하려면 데이터베이스 보안 역할 관리를 참조 하세요.
  • 테이블 하위 집합에 대한 보안 주체 뷰 액세스 권한을 부여하려면 테이블 뷰 액세스 관리를 참조하세요.