Sdílet prostřednictvím


Spravovaná identita pro účty úložiště

Důležité

Služba Azure Cache for Redis oznámila časovou osu vyřazení všech skladových položek. Doporučujeme přesunout stávající instance Azure Cache for Redis do Azure Managed Redis , jakmile budete moct.

Další podrobnosti o vyřazení:

Spravovaná identita pomáhá službám Azure vzájemně se propojit tím, že zefektivňuje a zabezpečuje ověřování. Namísto správy autorizace mezi službami používá spravovaná identita k poskytování ověřování Microsoft Entra ID . Tento článek popisuje, jak pomocí spravované identity připojit mezipaměti Azure Cache for Redis k účtům Azure Storage.

Spravovaná identita umožňuje zjednodušit proces zabezpečeného připojení k účtu Azure Storage pro následující scénáře Azure Redis:

  • Trvalost dat pro zálohování dat ve vyrovnávací paměti.
  • Importem nebo exportem můžete uložit snímky dat vyrovnávací paměti nebo importovat data z uloženého souboru.

Poznámka:

Spravovanou identitu používají pouze funkce trvalosti dat Azure Redis a import-export. Tyto funkce jsou dostupné jenom na úrovni Azure Redis Premium, takže spravovaná identita je dostupná jenom na úrovni Azure Redis Premium.

Azure Cache for Redis podporuje spravované identity přiřazené systémem i uživatelem . Každý typ spravované identity má své výhody, ale funkce jsou stejné ve službě Azure Cache for Redis.

  • Identita přiřazená systémem je specifická pro prostředek mezipaměti. Pokud dojde ke smazání mezipaměti, odstraní se i identita.
  • Identita přiřazená uživatelem je specifická pro uživatele. Tuto identitu můžete přiřadit libovolnému prostředku, jako je například účet úložiště, který podporuje spravovanou identitu. Toto přiřazení zůstane zachováno i v případě, že odstraníte konkrétní prostředek mezipaměti.

Konfigurace spravované identity pro funkce trvalosti dat nebo importu a exportu Azure Redis Premium se skládá z několika částí:

Aby mohla trvalost dat Azure Redis nebo import-export přistupovat k účtu úložiště, musí být správně dokončeny všechny části. V opačném případě se zobrazí chyby nebo nebudou zapsána žádná data.

Rozsah dostupnosti

Úroveň Základní, Standardní Premium Enterprise, Enterprise Flash
dostupný Ano Ano Ne

Požadavky

  • Možnost vytvářet a konfigurovat mezipaměť Azure Redis úrovně Premium a účet Azure Storage v předplatném Azure.
  • Přiřazení spravované identity přiřazené uživatelem: Spravovaná identita vytvořená ve stejném předplatném Azure jako mezipaměť Azure Redis a účet úložiště.

Povolení spravované identity

Spravovanou identitu pro mezipaměť Azure Redis můžete povolit pomocí Azure Portal, Azure CLI nebo Azure PowerShell. Spravovanou identitu můžete povolit při vytváření instance mezipaměti nebo později.

Povolení spravované identity v Azure Portal

Během vytváření mezipaměti můžete přiřadit pouze spravovanou identitu přiřazenou systémem. Do existující mezipaměti můžete přidat identitu přiřazenou systémem nebo uživatelem.

Vytvoření nové mezipaměti se spravovanou identitou

  1. V Azure Portal zvolte vytvoření mezipaměti Azure Cache for Redis. Na kartě Základy vyberte jako SKU mezipamětiPremium.

    Snímek obrazovky s vytvořením mezipaměti Premium.

  2. Vyberte kartu Upřesnit a v části Spravovaná identita přiřazená systémem nastavte Stav na Zapnuto.

    Snímek obrazovky, který ukazuje nastavení Spravovaná identita přiřazená systémem na Zapnuto.

  3. Dokončete proces vytváření mezipaměti.

  4. Po nasazení mezipaměti přejděte na stránku mezipaměti a v části Nastavení v levé navigační nabídce vyberte možnost Identita. Ověřte, zda se ID objektu (zaregistrovaného) zobrazuje na kartě Přiřazeno systémem na stránce Identita .

    Snímek obrazovky znázorňující identitu v nabídce Prostředek

Přidání identity přiřazené systémem do existující mezipaměti

  1. Na stránce Azure Portal pro mezipaměť Azure Redis Premium vyberte Identita v části Nastavení v levé navigační nabídce.

  2. Na kartě Přiřazeno systémem nastavte Stav na Zapnuto a poté vyberte Uložit.

    Snímek obrazovky znázorňující vybranou možnost Přiřazený systém a stav je zapnutý

  3. Odpovězte Ano na výzvu Povolit spravovanou identitu přiřazenou systémem .

  4. Po přiřazení identity ověřte, zda se ID objektu (zaregistrovaného) zobrazuje na kartě Přiřazeno systémem na stránce Identita .

    Snímek obrazovky znázorňující ID objektu (objektu zabezpečení)

Přidání identity přiřazené uživatelem do existující mezipaměti

  1. Na stránce Azure Portal pro mezipaměť Azure Redis Premium vyberte Identita v části Nastavení v levé navigační nabídce.

  2. Vyberte kartu Přiřazený uživatel a pak vyberte Přidat.

    Stav identity přiřazené uživatelem je zapnutý.

  3. Na obrazovce Přidat spravovanou identitu přiřazenou uživatelem vyberte spravovanou identitu ze svého předplatného a vyberte Přidat. Další informace o spravovaných identitách přiřazených uživatelem najdete v tématu správa identity přiřazené uživatelem.

    Snímek obrazovky zobrazující spravovanou identitu přiřazenou uživatelem.

  4. Po přidání identity přiřazené uživatelem ověřte, zda se zobrazuje na kartě Přiřazeno uživatelem na stránce Identita .

    Snímek obrazovky zobrazující identitu přiřazenou uživatelem na stránce Identita.

Povolení spravované identity pomocí Azure CLI

Azure CLI můžete použít k vytvoření nové mezipaměti se spravovanou identitou pomocí příkazu az redis create. Existující mezipaměť můžete aktualizovat tak, aby používala spravovanou identitu pomocí příkazu az redis identity.

Chcete-li například aktualizovat mezipaměť tak, aby používala identitu spravovanou systémem, použijte následující příkaz Azure CLI:


az redis identity assign \--mi-system-assigned \--name MyCacheName \--resource-group MyResource Group

Povolení spravované identity pomocí Azure PowerShellu

Azure PowerShell můžete použít k vytvoření nové mezipaměti se spravovanou identitou pomocí rutiny New-AzRedisCache. Existující mezipaměť můžete aktualizovat tak, aby používala spravovanou identitu pomocí set-AzRedisCache.

Pokud například chcete aktualizovat mezipaměť tak, aby používala identitu spravovanou systémem, použijte následující příkaz Azure PowerShell:

Set-AzRedisCache -ResourceGroupName \"MyGroup\" -Name \"MyCache\" -IdentityType "SystemAssigned"

Konfigurace účtu úložiště pro použití spravované identity

  1. Na webu Azure Portal vytvořte nový účet úložiště nebo otevřete existující účet úložiště, který chcete připojit k instanci mezipaměti.

  2. V levé navigační nabídce vyberte možnost Řízení přístupu (IAM).

  3. Na stránce Řízení přístupu (IAM) vyberte Přidat>Přidat přiřazení role.

    Snímek obrazovky s nastavením řízení přístupu (IAM)

  4. Na kartě Role na stránce Přidat přiřazení role vyhledejte a vyberte Přispěvatel dat v objektech blob služby Storage a pak vyberte Další.

    Snímek obrazovky s formulářem Přidat přiřazení role se seznamem rolí

  5. Na kartě Členové v části Přiřadit přístup k vyberte Spravovaná identita a pak vyberte Vybrat členy.

    Snímek obrazovky znázorňující formulář pro přidání přiřazení role s podoknem členů

  6. V podokně Vybrat spravované identity vyberte šipku rozevíracího seznamu v části Spravovaná identita , abyste viděli všechny dostupné spravované identity přiřazené uživatelem a systémem. Pokud máte mnoho spravovaných identit, můžete vyhledat tu, kterou chcete. Zvolte požadované spravované identity a pak vyberte Vybrat.

    Snímek obrazovky s přidáním podokna Vybrat spravované identity.

  7. Na stránce Přidat přiřazení role vyberte Zkontrolovat + přiřadit a pak znovu vyberte Zkontrolovat + přiřadit a potvrďte to.

    Snímek obrazovky zobrazující formulář spravované identity s přiřazenými spravovanými identitami.

  8. Na stránce Řízení přístupu (IAM) účtu úložiště vyberte Zobrazit v části Zobrazit přístup k tomuto prostředku a pak na kartě Přiřazení rolí vyhledejte Přispěvatel dat v objektech blob služby Storage a ověřte, že jsou spravované identity přidány.

    Snímek obrazovky se seznamem Přispěvatel dat objektů blob služby Storage

Důležité

Aby export fungoval s účtem úložiště s výjimkami brány firewall, musíte:

Pokud nepoužíváte spravovanou identitu a místo toho autorizujete účet úložiště pomocí klíče, výjimky brány firewall v účtu úložiště přeruší proces trvalosti a procesy importu a exportu.

Použití spravované identity s trvalostmi dat

  1. Na stránce Azure Portal pro vaši mezipaměť Azure Redis Premium, která má roli Přispěvatel dat v objektech blob služby Storage , vyberte Trvalost dat v části Nastavení v levé navigační nabídce.

  2. Ujistěte se, že je Metoda ověřování nastavená na Spravovaná identita.

    Důležité

    Pokud je tato možnost povolena, použije se ve výchozím nastavení identita přiřazená systémem. V opačném případě použije první uvedenou identitu přiřazenou uživatelem.

  3. V části Účet úložiště vyberte účet úložiště, který jste nakonfigurovali pro použití spravované identity, pokud ještě není vybraný, a v případě potřeby vyberte Uložit .

    Snímek obrazovky znázorňující podokno trvalosti dat s vybranou metodou ověřování

Zálohy trvalosti dat teď můžete ukládat do účtu úložiště pomocí ověřování spravované identity.

Použití spravované identity k importu a exportu dat mezipaměti

  1. Na stránce Azure Portal pro mezipaměť Azure Redis Premium, která má roli Přispěvatel dat v objektech blob služby Storage, vyberte v levé navigační nabídce v části Správa možnost Importovat data nebo Exportovat data.

  2. Na obrazovce Importovat data nebo Exportovat data vyberte Spravovaná identita pro Metodu ověřování.

  3. Chcete-li importovat data, na obrazovce Importovat data vyberte možnost Vybrat objekty blob vedle položky Soubory RDB. Vyberte soubor nebo soubory databáze Redis (RDB) z umístění úložiště objektů blob a vyberte Vybrat.

  4. Chcete-li exportovat data, na obrazovce Exportovat data zadejte předponu názvu objektu blob a poté vyberte možnost Vybrat kontejner úložiště vedle položky Exportovat výstup. Vyberte nebo vytvořte kontejner, který bude obsahovat exportovaná data, a vyberte Vybrat.

    Snímek obrazovky znázorňující vybranou spravovanou identitu

  5. Na obrazovce Importovat data or Exportovat data vyberte možnost Import nebo Exportovat .

    Poznámka:

    Import nebo export dat trvá několik minut.

Důležité

Pokud uvidíte informaci o selhání exportu nebo importu, pečlivě zkontrolujte, jestli je váš účet úložiště nakonfigurovaný se systémem nebo uživatelem přiřazenou identitou mezipaměti. Pokud je tato možnost povolena, použije se jako výchozí identita přiřazená systémem. V opačném případě použije první uvedenou identitu přiřazenou uživatelem.