الهويات المدارة لتحليل التدفق في Azure

يتيح لك Azure Stream Analytics حاليا التحقق من المصادقة مع موارد Azure الأخرى باستخدام الهويات المدارة. تحد شائع عند بناء تطبيقات السحابة هو إدارة بيانات الاعتماد في كودك لتوثيق خدمات السحابة. الحفاظ على بيانات الاعتماد آمنة مهمة هامة. لا ينبغي تخزين بيانات الاعتماد في محطات عمل المطورين أو التحقق منها في التحكم المصدري.

ميزة Microsoft Entra managed identities for Azure Resources تحل هذه المشكلة. توفر الميزة خدمات Azure بهوية مدارة تلقائيا في معرف Microsoft Entra. هذا يسمح لك بتعيين هوية لوظيفة تحليلات التدفق الخاصة بك، والتي يمكن بعد ذلك التحقق من أي مدخلات أو مخرجات تدعم مصادقة Microsoft Entra دون أي بيانات اعتماد. راجع صفحة نظرة عامة على موارد الهويات المدارة لموارد Azure لمزيد من المعلومات حول هذه الخدمة.

أنواع الهوية المدارة

تدعم تحليلات التدفق نوعين من الهويات المدارة:

  • الهوية المعينة من النظام: عند تمكين هوية مدارة معينة من النظام لوظيفتك، فإنشاء هوية في معرف Microsoft Entra مرتبطة بدورة حياة تلك المهمة. لذا عندما تحذف المصدر، يقوم Azure تلقائيا بحذف الهوية نيابة عنك.
  • الهوية المعينة من قبل المستخدم: يمكنك أيضا إنشاء هوية مدارة كمورد مستقل في Azure وتخصيصها لوظيفة تحليلات التدفق الخاصة بك. في حالة الهويات المدارة المعينة من قبل المستخدم، تدار الهوية بشكل منفصل عن الموارد التي تستخدمها.

مهم

بغض النظر عن نوع الهوية المختارة، فإن الهوية المدارة هي خدمة رئيسية من نوع خاص لا يمكن استخدامها إلا مع موارد Azure. يتم إزالة مبدأ الخدمة المقابل تلقائيا عند حذف الهوية المدارة.

ربط وظيفتك بموارد Azure الأخرى باستخدام الهوية المدارة

فيما يلي جدول يوضح مدخلات ومخرجات Azure Stream Analytics التي تدعم الهوية المدارة المعينة من النظام أو الهوية المدارة المعينة من قبل المستخدم:

نوع  محول الهوية المُدارة التي يعيّنها المُستخدم الهوية المُدارة التي يُعيّنها النظام
حساب التخزين بلوب/ADLS الجيل الثاني ‏‏نعم‬ ‏‏نعم‬
المدخلات Event Hubs ‏‏نعم‬ ‏‏نعم‬
مراكز إنترنت الأشياء لا (متوفر مع حل بديل: يمكن للمستخدمين توجيه الأحداث إلى مراكز الأحداث) لا
بلوب/ADLS الجيل الثاني ‏‏نعم‬ ‏‏نعم‬
بيانات مرجعية بلوب/ADLS الجيل الثاني ‏‏نعم‬ ‏‏نعم‬
SQL ‏‏نعم‬ ‏‏نعم‬
Outputs Event Hubs ‏‏نعم‬ ‏‏نعم‬
SQL Database ‏‏نعم‬ ‏‏نعم‬
بلوب/ADLS الجيل الثاني ‏‏نعم‬ ‏‏نعم‬
مخزن الجداول لا لا
موضوع حافلة الخدمة ‏‏نعم‬ ‏‏نعم‬
طابور حافلة الخدمة ‏‏نعم‬ ‏‏نعم‬
Azure Cosmos DB ‏‏نعم‬ ‏‏نعم‬
Power BI لا ‏‏نعم‬
Data Lake Storage Gen1 ‏‏نعم‬ ‏‏نعم‬
دالات Azure لا لا
قاعدة بيانات Azure لـ PostgreSQL لا لا
Azure Data Explorer ‏(Kusto) ‏‏نعم‬ ‏‏نعم‬
Azure Synapse Analytics ‏‏نعم‬ ‏‏نعم‬

الخطوات التالية