다음을 통해 공유


Azure Data Explorer 클러스터에 대한 관리 ID 구성

Azure Active Directory의 관리 ID를 사용하면 클러스터에서 다른 Azure AD 보호 리소스(예: Azure Key Vault)에 쉽게 액세스할 수 있습니다. ID는 Azure 플랫폼에서 관리되며, 비밀을 프로비저닝하거나 회전하지 않아도 됩니다. 관리 ID 구성은 현재 클러스터에 대해 고객 관리형 키를 사용하는 경우에만 지원됩니다.

관리 ID에 대한 개요는 Azure Data Explorer 클러스터에서 관리 ID를 사용하여 인증을 참조하세요.

Azure Data Explorer 클러스터에는 두 가지 유형의 ID가 부여될 수 있습니다.

  • 시스템 할당 ID: 클러스터에 연결되며 리소스가 삭제되면 삭제됩니다. 클러스터에는 하나의 시스템 할당 ID만 있을 수 있습니다.
  • 사용자 할당 ID: 클러스터에 할당할 수 있는 독립 실행형 Azure 리소스입니다. 클러스터에는 여러 사용자 할당 ID가 있을 수 있습니다.

이 문서에서는 Azure Data Explorer 클러스터에 대해 시스템 할당 및 사용자 할당 관리 ID를 추가 및 제거하는 방법을 보여 줍니다.

참고

Azure Data Explorer 클러스터가 구독 또는 테넌트 간에 마이그레이션되는 경우 Azure Data Explorer의 관리 ID가 예상대로 작동하지 않습니다. 앱에서 새 ID를 확보해야 하며 해당 기능을 사용 중지했다가 다시 사용하도록 설정하여 확보할 수 있습니다. 다운스트리밍 리소스의 액세스 정책도 새 ID를 사용하도록 업데이트해야 합니다.

시스템 할당 ID 추가

클러스터에 연결되어 있고 클러스터가 삭제되면 삭제되는 시스템 할당 ID를 할당합니다. 클러스터에는 하나의 시스템 할당 ID만 있을 수 있습니다. 시스템 할당 ID를 사용하여 클러스터를 만들려면 클러스터에서 추가 속성을 설정해야 합니다. 아래에 설명된 대로 Azure Portal, C# 또는 Resource Manager 템플릿을 사용하여 시스템 할당 ID를 추가합니다.

Azure Portal을 사용하여 시스템 할당 ID 추가

Azure Portal에 로그인합니다.

새 Azure Data Explorer 클러스터

  1. Azure Data Explorer 클러스터 만들기

  2. 보안 탭 >시스템 할당 ID에서 켜기를 선택합니다. 시스템 할당 ID를 제거하려면 끄기를 선택합니다.

  3. 다음: 태그 > 또는 검토 + 만들기를 선택하여 클러스터를 만듭니다.

    새 클러스터에 시스템 할당 ID를 추가합니다.

기존 Azure Data Explorer 클러스터

  1. 기존 Azure Data Explorer 클러스터를 엽니다.

  2. 포털의 왼쪽 창에서 설정>ID를 선택합니다.

  3. ID 창에서 >시스템 할당 탭:

    1. 상태 슬라이더를 켜기로 이동합니다.
    2. 저장을 선택합니다.
    3. 팝업 창에서 를 선택합니다.

    시스템이 할당한 ID를 추가합니다.

  4. 몇 분 후 화면에 다음이 표시됩니다.

    • 개체 ID - 고객 관리형 키에 사용
    • 권한 - 관련 역할 할당 선택

    시스템 할당 ID가 켜져 있습니다.

시스템 할당 ID 제거

시스템이 할당한 ID를 제거하면 Azure AD에서도 삭제됩니다. 클러스터 리소스가 삭제될 때 시스템 할당 ID도 Azure AD에서 자동으로 제거됩니다. 시스템 할당 ID는 기능을 사용하지 않도록 설정하여 제거할 수 있습니다. 아래에 설명된 대로 Azure Portal, C# 또는 Resource Manager 템플릿을 사용하여 시스템 할당 ID를 제거합니다.

Azure Portal을 사용하여 시스템 할당 ID 제거

  1. Azure Portal에 로그인합니다.

  2. 포털의 왼쪽 창에서 설정>ID를 선택합니다.

  3. ID 창에서 >시스템 할당 탭:

    1. 상태 슬라이더를 끄기로 이동합니다.
    2. 저장을 선택합니다.
    3. 팝업 창에서 를 선택하여 시스템 할당 ID를 사용하지 않도록 설정합니다. ID 창은 시스템 할당 ID를 추가하기 전과 동일한 상태로 돌아갑니다.

    시스템 할당 ID가 꺼져 있습니다.

사용자 할당 ID 추가

클러스터에 사용자 할당 관리 ID 할당 클러스터에는 둘 이상의 사용자 할당 ID가 있을 수 있습니다. 사용자 할당 ID로 클러스터를 만들려면 클러스터에 추가 속성을 설정해야 합니다. 아래에 설명된 대로 Azure Portal, C# 또는 Resource Manager 템플릿을 사용하여 사용자 할당 ID를 추가합니다.

Azure Portal을 사용하여 사용자 할당 ID 추가

  1. Azure Portal에 로그인합니다.

  2. 사용자 할당 관리형 ID 리소스를 만듭니다.

  3. 기존 Azure Data Explorer 클러스터를 엽니다.

  4. 포털의 왼쪽 창에서 설정>ID를 선택합니다.

  5. 사용자 할당 탭에서 추가를 선택합니다.

  6. 이전에 만든 ID를 검색한 후 선택합니다. 추가를 선택합니다.

    사용자 할당 ID를 추가합니다.

클러스터에서 사용자 할당 관리 ID 제거

아래에 설명된 대로 Azure Portal, C# 또는 Resource Manager 템플릿을 사용하여 사용자 할당 ID를 제거합니다.

Azure Portal을 사용하여 사용자 할당 관리 ID 제거

  1. Azure Portal에 로그인합니다.

  2. 포털의 왼쪽 창에서 설정>ID를 선택합니다.

  3. 사용자 할당 탭을 선택합니다.

  4. 이전에 만든 ID를 검색한 후 선택합니다. 제거를 선택합니다.

    사용자가 할당한 ID 제거

  5. 팝업 창에서 를 선택하여 사용자 할당 ID를 제거합니다. ID 창은 사용자 할당 ID를 추가하기 전과 동일한 상태로 돌아갑니다.

다음 단계