Compartilhar via


Configurar sua conexão do Azure Data Lake Storage Gen2

Este artigo descreve as etapas para criar uma conexão do Azure Date Lake Storage Gen2.

Tipos de autenticação com suporte

O conector do Azure Date Lake Storage Gen2 dá suporte aos seguintes tipos de autenticação para cópia e Fluxo de Dados Gen2, respectivamente.

Tipo de autenticação Copiar Fluxo de dados Gen2
Chave de conta
Conta organizacional
Entidade de Serviço
SAS (Assinatura de Acesso Compartilhado)
Identidade do espaço de trabalho

Configurar sua conexão no Dataflow Gen2

O Data Factory no Microsoft Fabric usa conectores do Power Query para conectar o Dataflow Gen2 ao Azure Data Lake Storage Gen2. Os links a seguir fornecem as informações específicas do conector do Power Query de que você precisa para se conectar ao Azure Data Lake Storage Gen2 no Dataflow Gen2:

Em alguns casos, o artigo do conector do Power Query pode incluir informações sobre opções avançadas, solução de problemas, problemas conhecidos e limitações e outras informações que também podem ser úteis.

Configurar sua conexão em um pipeline de dados

Para criar uma conexão em um pipeline de dados:

  1. No cabeçalho da página no serviço de Integração de Dados selecione Configurações>Gerenciar conexões e gateways

    Captura de tela mostrando como abrir o gateway de gerenciamento.

  2. Selecione Novo na parte superior da faixa de opções para adicionar uma nova fonte de dados.

    Captura de tela mostrando a nova página.

    O painel Nova conexão aparece no lado esquerdo da página.

    Captura de tela mostrando o painel Nova conexão.

Configure sua conexão em qualquer item do Fabric

  1. Em qualquer item do Fabric, selecione a opção Azure Data Lake Storage Gen2 na seleção Obter Dados e escolha Conectar.

    Captura de tela mostrando a página Conectar à fonte de dados de um item de malha para o Azure Data Lake Storage Gen2 de um item de malha, com a URL inserida.

  2. Em Conectar-se à fonte de dados, insira a URL para a sua conta do Azure Data Lake Storage Gen2. Consulte Limitações para determinar a URL a ser usada.

  3. Selecione se deseja usar a exibição do sistema de arquivos ou o modo de exibição de pasta do Common Data Model.

  4. Se necessário, selecione o gateway de dados local no Gateway de dados (com suporte apenas nos Fluxos de dados, Fluxo de dados Gen2, Datamarts e Modelos Semânticos).

  5. Selecione Entrar para entrar na conta do Azure Data Lake Storage Gen2. Você será redirecionado à página de entrada da sua organização. Siga os prompts para entrar na conta.

  6. Depois de entrar, selecione Avançar.

Configure conexões para acesso confiável ao espaço de trabalho

  1. Configure uma identidade do espaço de trabalho no qual a conexão será usada. Para obter mais informações, consulte a identidade do espaço de trabalho.

  2. Conceda à identidade do espaço de trabalho, à conta organizacional ou à entidade de serviço acesso à conta de armazenamento. Para obter mais informações, consulte Criar um atalho do OneLake para a conta de armazenamento com acesso confiável ao espaço de trabalho

  3. Configure uma regra de instância do recurso. Para obter mais informações, consulte Regra da instância do recurso.

  4. Siga as etapas em Configurar a conexão para criar sua conexão.

Considerações e limitações

  • A identidade do espaço de trabalho, a conta organizacional e a entidade de serviço são os únicos tipos de autenticação com suporte.
  • As conexões para o acesso confiável ao espaço de trabalho só funcionam em atalhos e pipelines de dados do OneLake.
  • Não é possível criar conexões para o acesso confiável ao espaço de trabalho na experiência Gerenciar gateways e conexões.
  • Não é possível modificar as conexões existentes que funcionam para o acesso confiável ao espaço de trabalho na experiência Gerenciar gateways e conexões.
  • As conexões com contas de armazenamento habilitadas para firewall terão o status Offline em Gerenciar conexões e gateways.
  • Não há suporte para verificar o status de uma conexão com a identidade do espaço de trabalho como método de autenticação.

Configurar sua conexão

Etapa 1: Especificar o novo nome, o tipo, o servidor e o caminho completo da conexão

Captura de tela mostrando como definir uma nova conexão.

No painel Nova conexão, selecione Nuvem e especifique os seguintes campos:

  • Nome da conexão: especifique um novo nome para a conexão.
  • Tipo de conexão: selecione um tipo para a conexão.
  • Servidor: insira o nome do servidor do Azure Data Lake Storage Gen2. Por exemplo, https://contosoadlscdm.dfs.core.windows.net. Especifique o nome do servidor do Azure Data Lake Storage Gen2. Acesse a interface da conta do Azure Data Lake Storage Gen2, navegue até a seção Pontos de extremidade e obtenha seu Azure Data Lake Storage Gen2.
  • Caminho completo: insira o caminho completo para o nome do contêiner do Azure Data Lake Storage Gen2.

Etapa 2: Selecionar e definir sua autenticação

Em Método de autenticação, selecione sua autenticação na lista suspensa e conclua a configuração relacionada. O conector do Azure Data Lake Storage Gen2 dá suporte aos seguintes tipos de autenticação:

Captura de tela mostrando o método de autenticação para o Azure Data Lake Storage Gen2.

Autenticação de chave

Chave de conta: especifique sua chave de conta do Azure Data Lake Storage Gen2. Vá para a interface da conta do Azure Data Lake Storage Gen2, navegue até a seção Chave de acesso e obtenha a chave de conta.

Captura de tela mostrando o método de autenticação da chave para o Azure Data Lake Storage Gen2.

Autenticação do OAuth2

Captura de tela mostrando o método de autenticação do OAuth2 para o Azure Data Lake Storage Gen2.

Abra Editar as credenciais. A interface das credenciais é aberta. Insira sua conta e senha para entrar. Depois de entrar, volte para a página Nova conexão.

Autenticação de assinatura de acesso compartilhado

Captura de tela mostrando o método de autenticação de assinatura de acesso compartilhado do Azure Data Lake Storage Gen2.

Token SAS: especifique o token de assinatura de acesso compartilhado para o contêiner do Azure Data Lake Storage Gen2.

Se você não tiver um token SAS, alterne para Assinatura de acesso compartilhado em sua interface de conta do Azure Data Lake Storage Gen2. Em Tipos de recurso permitidos, selecione Contêiner e, em seguida, selecione Gerar SAS e cadeia de conexão. Você pode obter o token SAS do conteúdo gerado que aparece. A assinatura de acesso compartilhado é um URI que engloba em seus parâmetros de consulta todas as informações necessárias para o acesso autenticado a um recurso de armazenamento. Para acessar recursos de armazenamento com a assinatura de acesso compartilhado, o cliente só precisa passar a assinatura de acesso compartilhado ao construtor ou método apropriado. Para saber mais sobre assinaturas de acesso compartilhado, acesse Assinaturas de Acesso Compartilhado: entendendo o modelo de assinatura de acesso compartilhado.

Autenticação de entidade de serviço

Captura de tela mostrando o método de autenticação da entidade de serviço para o Azure Data Lake Storage Gen2.

  • ID do locatário: especifique as informações do locatário (nome de domínio ou ID do locatário) sob as quais reside seu aplicativo. Recupere-as passando o mouse no canto superior direito do portal do Azure.
  • ID da entidade de serviço: especifique a ID do aplicativo (cliente).
  • Chave da entidade de serviço: especifique a chave do aplicativo.

Para usar a autenticação de entidade de serviço, siga estas etapas:

  1. Registre uma entidade de aplicativo na ID do Microsoft Entra seguindo Registrar seu aplicativo com um locatário do Microsoft Entra. Anote esses valores; ele são usados para definir o serviço vinculado:

    • ID do locatário
    • ID do aplicativo
    • Chave do aplicativo
  2. Conceda a permissão adequada da entidade de serviço. Veja exemplos de como a permissão funciona no Azure Data Lake Storage Gen2 em Listas de controle de acesso em arquivos e diretórios.

    • Como origem, no Gerenciador de Armazenamento, conceda pelo menos a permissão de Executar para todas as pastas upstream e para o sistema de arquivos, junto com a permissão de Leitura para os arquivos a serem copiados. Como alternativa, em Controle de acesso (IAM), conceda, pelo menos, a função de Leitor de Dados do Storage Blob.
    • Como destino, no Gerenciador de Armazenamento, conceda pelo menos a permissão de Executar para todas as pastas upstream e para o sistema de arquivos, junto com a permissão de Gravação para a pasta de destino. Como alternativa, em Controle de acesso (IAM), conceda, pelo menos, a função de Colaborador de Dados do Storage Blob.

    Observação

    Se você usa a interface do usuário para criar e a entidade de serviço não estiver definida com a função “Leitor/Colaborador de Dados de Blobs de Armazenamento” no IAM, ao fazer a conexão de teste ou procurar/navegar por pastas, escolha Testar conexão para caminho do arquivo ou Procurar no caminho especificado e especifique um caminho com a permissão Leitura + Executar para continuar.

Autenticação de identidade do espaço de trabalho

Identidade do espaço de trabalho: selecione a identidade do espaço de trabalho na lista suspensa do método de autenticação. Uma identidade de espaço de trabalho do Fabric é uma entidade de serviço gerenciada automaticamente que pode ser associada a um espaço de trabalho do Fabric. Os espaços de trabalho do Fabric com uma identidade de espaço de trabalho podem fazer leitura ou gravar com segurança em contas do Azure Data Lake Storage Gen2 por meio de atalhos e pipelines de dados do OneLake. Ao selecionar essa opção no conector, verifique se o espaço de trabalho tem uma identidade de espaço de trabalho e se a identidade tem a capacidade de fazer leitura ou gravar na conta do Azure Data Lake Storage Gen2 pretendida. Para obter mais informações, consulte a identidade do espaço de trabalho

Observação

As conexões com a identidade do espaço de trabalho terão o status offline em Gerenciar conexões e gateways. Não há suporte para verificar o status de uma conexão com a identidade do espaço de trabalho.

Etapa 3: Especificar o nível de privacidade que você deseja aplicar

Na guia Geral, selecione o nível de privacidade que você deseja aplicar na lista suspensa Nível de privacidade. Há suporte para três níveis de privacidade. Para obter mais informações, acesse Geral.

Captura de tela mostrando o Nível de Privacidade do data lake Gen2.

Etapa 4: Criar sua conexão

Selecione Criar. Sua criação será testada e salva com êxito se todas as credenciais estiverem corretas. Se não estiver correto, a criação falhará com erros.

Captura de tela mostrando a página de conexão.

Resumo da tabela

As propriedades do conector na tabela a seguir têm suporte na cópia do pipeline.

Nome Descrição Obrigatório Propriedade Copiar
Nome da conexão Um nome para a conexão. Yes
Tipo de conexão Selecione um tipo para sua conexão. Yes
Servidor Insira o nome do servidor do Azure Data Lake Storage Gen2, por exemplo, https://contosoadlscdm.dfs.core.windows.net. Yes
Caminho completo Insira o caminho completo do nome do contêiner do Azure Data Lake Storage Gen2. Yes
Autenticação Vá até Autenticação. Yes Vá até Autenticação.
Nível de Privacidade O nível de privacidade que você deseja aplicar. Os valores permitidos são Organizacional, Privacidade, Público. Yes

Autenticação

As propriedades na tabela a seguir são os tipos de autenticação com suporte.

Nome Descrição Obrigatório Propriedade Copiar
Chave
- Chave da conta A chave de conta do Azure Data Lake Storage Gen2. Yes
SAS (Assinatura de Acesso Compartilhado)
- Token SAS Especifique o token de assinatura de acesso compartilhado para o contêiner do Azure Data Lake Storage Gen2. Yes
Entidade de Serviço
- ID do locatário As informações do locatário (nome de domínio ou ID do locatário). Yes
- ID da Entidade de serviço A ID do cliente do aplicativo. Yes
- Chave da Entidade de serviço A chave do aplicativo. Yes
Identidade do espaço de trabalho