Nasazení služby Azure Storage Discovery

Pokud chcete nasadit službu Azure Storage Discovery, musíte vytvořit prostředek zjišťovacího pracovního prostoru v některé z vašich skupin prostředků. Pomocí tohoto prostředku definujete, které prostředky úložiště chcete spravovat v rámci tenantů Microsoft Entra a jak pro ně chcete rozdělit vytváření sestav. Pracovní prostor nabízí předpřipravené přehledy v Azure portálu, které můžete použít k získání potřebných informací o prostředcích úložiště.

Podle kroků uvedených v tomto článku vytvořte prostředek pracovního prostoru pro Zjišťování Azure Storage.

Vytvoření pracovního prostoru zjišťování úložiště

Pracovní prostor zjišťování úložiště můžete vytvořit pomocí webu Azure Portal, Azure PowerShellu nebo Azure CLI.

Na Azure Portal vytvořte prostředek Azure Storage Discovery Workspace výběrem Vytvořit, jak je znázorněno na následujícím obrázku.

Snímek obrazovky se stránkou Vytvořit pracovní prostor

Zvolte předplatné a skupinu prostředků , ve které chcete vytvořit pracovní prostor zjišťování. Následující tabulka popisuje jednotlivé prvky.

prvek Popis
Name Název prostředku pracovního prostoru zjišťování
Description Volitelný. Popis prostředku pracovního prostoru zjišťování
Region Oblast Azure, ve které se prostředek zjišťování vytvoří. 1
Pricing plan Cenový plán zjišťování úložiště 2

1 Informace o pokrytých oblastech najdete v tématu Oblasti pracovního prostoru zjišťování úložiště. 2 Informace o cenovém plánu zjišťování úložiště najdete v tématu Vysvětlení cen zjišťování úložiště.

Definování objektů workspaceRoots

Složka workspaceRoot určuje identifikátory prostředků Azure nejvyšší úrovně, ve kterých zjišťování úložiště inicializuje kontrolu účtů úložiště. Tyto identifikátory jsou obvykle předplatná nebo skupiny prostředků a slouží jako kořen procesu zjišťování. WorkspaceRoots definují celkový rozsah a hranice vašich aktiv Azure pro účely analýzy.

Vyberte předplatná nebo skupiny prostředků, které chcete zahrnout do pracovního prostoru.

Poznámka:

  • Ujistěte se, že je uživateli nebo instančnímu objektu, který nasazuje pracovní prostor, udělen alespoň přístup čtenáře ke každému zadanému kořenovému adresáři.
  • Do jednoho pracovního prostoru je možné zahrnout až 100 prostředků – předplatná nebo skupiny prostředků.
  • Výchozí limit 100 prostředků na pracovní prostor je možné zvýšit. Spojte se s podporou Azure. Zadejte ID tenanta, ID předplatného, do kterého chcete tento limit zvýšit.

Snímek obrazovky s kořeny pracovního prostoru

Po přidání předplatných nebo skupin prostředků do pracovního prostoru služba spustí kontrolu přístupu, která ověří, jestli uživatel má Microsoft.Storage/storageAccounts/read přidané prostředky. Následující obrázek obsahuje příklad selhání kontroly přístupu s přidruženou stavovou zprávou.

Snímek obrazovky kontroly přístupu vroots pracovního prostoru

Pokud žádné z přidaných prostředků nemáte Microsoft.Storage/storageAccounts/read , odeberte prostředek z pracovního prostoruRoots a pokračujte vytvořením pracovního prostoru nebo vyřešte problém s přístupem a zkuste to znovu.

Vytvoření oboru

Obory jsou logické seskupení účtů úložiště v rámci definovaných objektů workspaceRoots. Obory umožňují filtrovat a organizovat data pomocí značek a typů prostředků, což umožňuje cílené přehledy. Můžete například vytvořit obory pro jednotlivá oddělení, prostředí nebo zóny dodržování předpisů.

Snímek obrazovky s oborem

Důležité

Automaticky se přidá výchozí obor, který zahrnuje všechny účty úložiště v rámci předplatných nebo skupin prostředků přidaných do pracovních prostorů.

Do pracovního prostorového prostředku můžete volitelně přidat štítky. Pak vyberte Zkontrolovat a vytvořit. Pokud je ověřování přístupu stále spuštěné, nemůžete prostředek pracovního prostoru ještě vytvořit. Počkejte na dokončení této kontroly, opravte případné problémy a pak akci potvrďte výběrem Vytvořit.

Snímek obrazovky se spuštěnými kontrolami přístupu

Poznámka:

Vytvoření prostředku zjišťování selže, pokud kontroly přístupu u libovolného předplatného nebo skupiny prostředků nejsou úspěšné.

Po úspěšném dokončení kontrol přístupu je možné prostředek nasadit, jak je znázorněno na následujícím ukázkovém obrázku.

Snímek obrazovky s dokončenou nasazením

Poznámka:

Vytvoření rozsahu může trvat až 24 hodin, než se metriky začnou zobrazovat v sestavách.