Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Než budete pokračovat, nezapomeňte získat přehled služby Zjišťování úložiště a hodnotu, kterou vám může poskytnout.
Ujistěte se, že služba funguje pro váš scénář.
Zjišťování služby Azure Storage v současné době poskytuje přehledy o prostředcích služby Azure Blob Storage. Pokrytí zahrnuje také účty úložiště nakonfigurované pomocí funkce hierarchického oboru názvů pro povolení Služby Azure Data Lake Storage.
Zjišťování v současné době nefunguje pro soubory Azure nebo jiné typy úložiště.
Základy nasazení
Při analýze prostředků Azure Storage (jako jsou účty úložiště) nedochází k žádným transakcím ani dopadu na výkon při jejich analýze pomocí zjišťování služby Azure Storage.
Nasazení služby znamená nasazení a konfiguraci prostředku pracovního prostoru zjišťování úložiště do skupiny prostředků v jednom z vašich předplatných. Služba zjišťování funguje pro výpočty a ukládání přehledů o aktivech azure Blob Storage. Tyto vypočítané přehledy se ukládají v oblasti pracovního prostoru, který jste vytvořili. Kromě pracovního prostoru zjišťování úložiště není nutné nasazovat žádnou jinou infrastrukturu.
Pracovní prostor je možné nakonfigurovat tak, aby agregoval přehledy napříč všemi předplatnými v tenantovi Azure, ve které je pracovní prostor nasazený. Pokud chcete vygenerovat přehledy o prostředcích Azure Storage, jako jsou účty úložiště, musíte být členem role čtenáře RBAC (řízení přístupu na základě role) pro každý prostředek úložiště.
Důležité
Pokud chcete získat přesné přehledy, musíte nakonfigurovat pracovní prostor pro prostředky, ke kterým máte oprávnění.
Oddíl oprávnění v tomto článku obsahuje důležité podrobnosti, které byste měli zkontrolovat.
Příprava předplatného
Musíte zvolit předplatné, které se řídí stejným tenantem Azure jako prostředky Azure Storage (například účty úložiště), pro které chcete získat přehledy. Když jste se rozhodli pro předplatné Azure a skupinu prostředků pro váš pracovní prostor zjišťování úložiště, projděte si následující části a ujistěte se, že je vaše předplatné připravené.
Obor názvů poskytovatele prostředků
Než se služba poprvé použije v předplatném Azure, musí být obor názvů poskytovatele prostředků zaregistrovaný jednou ve zvoleném předplatném. Zjišťování služby Azure Storage má stejný požadavek. Tuto akci může provést vlastník nebo přispěvatel předplatného. Provedení této akce registrace před vlastním nasazením pracovního prostoru zjišťování úložiště umožňuje správcům s menším počtem práv nasadit a používat službu Zjišťování úložiště.
Důležité
Předplatné musí být zaregistrované v oborech názvů poskytovatele prostředků Microsoft.StorageDiscovery.
Registrace poskytovatele prostředků:
Tip
Když nasadíte pracovní prostor zjišťování úložiště jako vlastník předplatného nebo přispěvatel prostřednictvím webu Azure Portal, vaše předplatné se automaticky zaregistruje v tomto oboru názvů poskytovatele prostředků. Registraci musíte provést ručně jenom při použití Azure PowerShellu nebo rozhraní příkazového řádku.
Jakmile je pro tento obor názvů poskytovatele prostředků povolené předplatné, zůstane povolené, dokud se ručně neregistruje. Můžete dokonce odstranit poslední pracovní prostor zjišťování úložiště a vaše předplatné zůstane stále povolené. Další nasazení pracovního prostoru zjišťování úložiště pak od správce vyžadují omezená oprávnění. Následující část obsahuje rozpis různých scénářů správy a jejich požadovaných oprávnění.
Rozhodněte se, kolik pracovních prostorů potřebujete.
Pracovní prostor zjišťování úložiště musí být nakonfigurovaný s obory. Článek o součástech správy sdílí podrobnosti o oborech pracovních prostorů. Obory jsou logické skupiny prostředků úložiště. Obor může například odkazovat na všechny prostředky úložiště konkrétní úlohy nebo oddělení, pro které chcete získat přehledy samostatně.
Vzhledem k tomu, že v pracovním prostoru můžete nakonfigurovat pouze omezený počet oborů, možná budete potřebovat více než jeden pracovní prostor, abyste mohli pokrýt potřeby vytváření sestav přehledů.
Pokud se má pracovní prostor použít pro přehledy na vyšší úrovni, můžete si ho vytvořit s jedním oborem pro celou oblast služby Azure Storage a pak přidat obory pro každé oddělení. Pokud je pracovní prostor určený k poskytování přehledů pro konkrétní úlohy, můžete vytvořit pracovní prostor obsahující obor pro každou úlohu.
Kontrola značek prostředků Azure
Můžete vybrat, které prostředky úložiště jsou zahrnuté v oboru pracovního prostoru , a to tak, že nejprve vyberete konkrétní předplatná nebo skupiny prostředků a pak vyfiltrujete prostředky úložiště v rámci nich podle značek prostředků Azure. Je důležité, abyste se seznámili s dostupnými značkami prostředků ve vašich prostředcích úložiště. Ujistěte se, že se konzistentně používají, a pak je katalogujte pro vytváření oborů ve vašem pracovním prostoru. Naplánujte rozsahy, pro které potřebujete, abyste měli k dispozici přehledy pro každé oddělení, úlohu nebo jiné seskupení, pro které máte možnost použít.
Vyberte oblast Azure pro vaše nasazení.
Když nasadíte pracovní prostor zjišťování úložiště, musíte zvolit oblast. Oblast, kterou vyberete, určuje, kde se ukládají vypočítané přehledy o prostředcích azure Storage. Stále můžete zaznamenávat přehledy o prostředcích azure Storage, které se nacházejí v jiných oblastech. Obecně osvědčeným postupem je zvolit oblast vašeho pracovního prostoru podle požadavků na rezidenci metadat, které se vztahují na vás a v blízkosti vašeho umístění. Vizualizace přehledů z pracovního prostoru blíže k vám může mít malou výhodu výkonu.
Pracovní prostory zjišťování úložiště je možné vytvořit v následujících oblastech:
- Francie – střed
- Kanada – střed
- Východní USA 2
- Severní Evropa
- Západní Evropa
- USA – západ 2
- Střed USA – jih
- Austrálie – východ
- Indie – střed
- Japonsko – východ
- Brazílie – jih
Pracovní prostor zjišťování úložiště může zahrnovat účty úložiště umístěné v libovolné oblasti veřejného cloudu. Pokud bude dostupná nová oblast veřejného cloudu Azure, může dojít ke zpoždění, dokud se prostředky úložiště z této nové oblasti nedostanou pokryté službou Zjišťování úložiště.
Povolení
Oprávnění se spravují prostřednictvím známého řízení přístupu na základě role v Azure (RBAC). Tato sekce zahrnuje:
- Oprávnění k prostředkům úložiště, pro které chcete získat přehledy ze služby Zjišťování
- Aspekty oprávnění pro prostředek pracovního prostoru
Oprávnění k prostředkům úložiště
Při vytváření pracovního prostoru pro zjišťování úložiště nakonfigurujete kořen tohoto pracovního prostoru. Článek o součástech pro správu obsahuje další podrobnosti o této konfiguraci. V kořenovém adresáři pracovního prostoru vypíšete alespoň jeden a maximálně 100 prostředků Azure různých typů:
- předplatná
- skupiny prostředků
Osoba, která nasazuje pracovní prostor, musí mít u každého prostředku v kořenovém adresáři pracovního prostoru přiřazenou alespoň roli Čtenář v rámci řízení přístupu na základě role (RBAC). Čtenář je minimální požadovaná úroveň oprávnění. Podporuje se také přispěvatel a vlastník.
Je možné, že se na webu Azure Portal zobrazí předplatné, pro které nemáte toto přímé přiřazení role Čtenář . Když uvidíte prostředek, ke kterým nemáte přiřazení role, budete mít pravděpodobně oprávnění k dílčímu prostředku v tomto předplatném. V tomto případě se vám objevila existence tohoto nadřazeného objektu, ale nemáte žádná práva k samotnému prostředku předplatného. Tento příklad je možné rozšířit také na skupiny prostředků. Chybějící přiřazení přímé role čtenáře nebo vyššího oprávnění kvalifikuje prostředek Azure jako základ (kořen) pracovního prostoru.
Oprávnění se ověřují pouze při vytvoření pracovního prostoru. Jakákoli změna oprávnění účtu Azure, který pracovní prostor vytvořil, včetně jeho odstranění, nemá žádný vliv na funkčnost pracovního prostoru ani služby zjišťování.
Aspekty oprávnění pro prostředek pracovního prostoru
Pracovní prostor Zjišťování služby Azure Storage ukládá vypočítané přehledy pro vaše aktiva úložiště. K sestavám se dostanete na webu Azure Portal nebo tyto přehledy můžete použít prostřednictvím Azure Copilotu. Aby uživatel mohl získat přístup k přehledům uloženým v pracovním prostoru, musí mít v pracovním prostoru alespoň čtenář role RBAC. Také přiřazení rolí přispěvatele a vlastníka fungují. Přístup k přehledům můžete poskytnout jinému uživateli tak, že mu přiřadíte jednu ze tří dříve uvedených rolí v pracovním prostoru.
| Scénář | Vyžaduje se minimální přiřazení rolí RBAC. |
|---|---|
| Registrace oboru názvů poskytovatele prostředků v předplatném | Předplatné: Contributor |
| Nasazení pracovního prostoru zjišťování úložiště (Obor názvů poskytovatele prostředků je již zaregistrovaný) |
Skupina prostředků: Contributor |
| Sdílení přehledů zjišťování úložiště s jinou osobou | Pracovní prostor zjišťování úložiště: Owner |
| Povolení provedení změn v konfiguraci pracovního prostoru | Pracovní prostor zjišťování úložiště: Contributor |
Upozornění
Když poskytnete ostatním uživatelům přístup k pracovnímu prostoru, zpřístupníte všechny přehledy pracovního prostoru. Ostatní uživatelé nemusí být privilegovaní, aby věděli o existenci prostředků Azure nebo přehledech o uložených datech. Poskytnutí přístupu k pracovnímu prostoru neposkytuje přístup k individuálnímu účtu úložiště, skupině prostředků nebo předplatnému. Jednotlivé prostředky zůstávají řízeny RBAC.