Kezelt identitások az Azure Stream Analyticshez

Az Azure Stream Analytics jelenleg lehetővé teszi a felügyelt identitások használatával történő hitelesítést más Azure-erőforrásokon. A felhőalkalmazások létrehozásakor gyakori kihívás a hitelesítő adatok kezelése a kódban a felhőszolgáltatások hitelesítéséhez. A hitelesítő adatok biztonságának megőrzése fontos feladat. A hitelesítő adatokat nem szabad fejlesztői munkaállomásokon tárolni, és nem szabad a forrásvezérlőbe bejelentkezni.

Az Azure-erőforrásokhoz készült Microsoft Entra felügyelt identitások funkció megoldja ezt a problémát. A szolgáltatás automatikusan felügyelt identitást biztosít az Azure-szolgáltatásoknak a Microsoft Entra-azonosítóban. Ez lehetővé teszi, hogy identitást rendeljen a Stream Analytics-feladathoz, amely ezután hitelesítő adatok nélkül hitelesíthető a Microsoft Entra-hitelesítést támogató bemeneteken vagy kimeneteken. A szolgáltatással kapcsolatos további információkért tekintse meg az Azure-erőforrások felügyelt identitásainak áttekintési oldalát .

Felügyelt identitástípusok

A Stream Analytics kétféle felügyelt identitást támogat:

  • Rendszer által hozzárendelt identitás: Amikor engedélyezi a feladathoz a rendszer által hozzárendelt felügyelt identitást, létrehoz egy olyan identitást a Microsoft Entra-azonosítóban, amely a feladat életciklusához van kötve. Így az erőforrás törlésekor az Azure automatikusan törli az Ön identitását.
  • Felhasználó által hozzárendelt identitás: Létrehozhat egy felügyelt identitást önálló Azure-erőforrásként is, és hozzárendelheti a Stream Analytics-feladathoz. Felhasználó által hozzárendelt felügyelt identitások esetén az identitás kezelése külön történik az azt használó erőforrásoktól.

Fontos

A választott identitás típusától függetlenül a felügyelt identitás egy speciális típusú szolgáltatásnév, amely csak Azure-erőforrásokkal használható. A rendszer automatikusan eltávolítja a megfelelő szolgáltatásnevet a felügyelt identitás törlésekor.

Feladat csatlakoztatása más Azure-erőforrásokhoz felügyelt identitás használatával

Az alábbi táblázat a rendszer által hozzárendelt felügyelt identitást vagy felhasználó által hozzárendelt felügyelt identitást támogató Azure Stream Analytics-bemeneteket és kimeneteket mutatja be:

Típus  Adapter Felhasználó által hozzárendelt felügyelt identitás Rendszer által hozzárendelt felügyelt identitás
Tárhelyfiók Blob/ADLS Gen 2 Igen Igen
Bemenetek Event Hubs Igen Igen
IoT Hubs Nem (áthidaló megoldással érhető el: a felhasználók átirányíthatják az eseményeket az Event Hubsba) Nem
Blob/ADLS Gen 2 Igen Igen
Referenciaadatok Blob/ADLS Gen 2 Igen Igen
SQL Igen Igen
Kimenetek Event Hubs Igen Igen
SQL adatbázis Igen Igen
Blob/ADLS Gen 2 Igen Igen
Table Storage Nem Nem
Service Bus-témakör Igen Igen
Service Bus-üzenetsor Igen Igen
Azure Cosmos DB Igen Igen
Power BI Nem Igen
Data Lake Storage Gen1 Igen Igen
Azure Functions Nem Nem
Azure Database for PostgreSQL Nem Nem
Azure Data Explorer Igen Igen
Azure Synapse Analytics Igen Igen

Következő lépések