Wählen Sie auf der Registerkarte Sicherheit unter Enable Double Encryption (Doppelte Verschlüsselung aktivieren) die Option Ein aus. Wählen Sie zum Entfernen der doppelten Verschlüsselung Aus aus.
Wählen Sie Weiter:Netzwerk> oder Überprüfen und erstellen aus, um den Cluster zu erstellen.
Sie können die Infrastrukturverschlüsselung während der Clustererstellung mithilfe von C# aktivieren.
Voraussetzungen
Richten Sie eine verwaltete Identität mithilfe des C#-Clients für Azure Data Explorer ein:
Erstellen Sie einen Microsoft Entra Anwendung und Dienstprinzipal, der auf Ressourcen zugreifen kann. Sie fügen die Rollenzuweisung im Abonnementumfang hinzu und erhalten die erforderlichen Werte für Directory (tenant) ID, Application ID und Client Secret.
Erstellen Ihres Clusters
Erstellen Sie den Cluster mithilfe der Eigenschaft enableDoubleEncryption:
var tenantId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Directory (tenant) ID
var clientId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Application ID
var clientSecret = "PlaceholderClientSecret"; //Client Secret
var subscriptionId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx";
var credentials = new ClientSecretCredential(tenantId, clientId, clientSecret);
var resourceManagementClient = new ArmClient(credentials, subscriptionId);
var resourceGroupName = "testrg";
var subscription = await resourceManagementClient.GetDefaultSubscriptionAsync();
var resourceGroup = (await subscription.GetResourceGroupAsync(resourceGroupName)).Value;
var clusters = resourceGroup.GetKustoClusters();
var clusterName = "mykustocluster";
var clusterData = new KustoClusterData(
location: AzureLocation.EastUS,
sku: new KustoSku(KustoSkuName.StandardE8adsV5, KustoSkuTier.Standard) { Capacity = 5 }
) { IsDoubleEncryptionEnabled = true };
await clusters.CreateOrUpdateAsync(WaitUntil.Completed, clusterName, clusterData);
Führen Sie den folgenden Befehl aus, um zu überprüfen, ob Ihr Cluster erfolgreich erstellt wurde:
Hinzufügen einer systemseitig zugewiesenen Identität unter Verwendung einer Azure Resource Manager-Vorlage
Fügen Sie den Typ „EnableDoubleEncryption“ hinzu, um Azure anzuweisen, die Infrastrukturverschlüsselung (doppelte Verschlüsselung) für Ihren Cluster zu aktivieren.
Bald verfügbar: Im Laufe des Jahres 2024 werden wir GitHub-Issues stufenweise als Feedbackmechanismus für Inhalte abbauen und durch ein neues Feedbacksystem ersetzen. Weitere Informationen finden Sie unter https://aka.ms/ContentUserFeedback.