A fürttároló bemutatása
Fontos
Ez a szolgáltatás jelenleg előzetes kiadásban elérhető. A Microsoft Azure Előzetes verzió kiegészítő használati feltételei további jogi feltételeket tartalmaznak, amelyek a bétaverzióban, előzetes verzióban vagy egyébként még nem általánosan elérhető Azure-funkciókra vonatkoznak. Erről az adott előzetes verzióról az Azure HDInsight az AKS előzetes verziójában tájékozódhat. Ha kérdése vagy funkciójavaslata van, küldjön egy kérést az AskHDInsightban a részletekkel együtt, és kövessen minket további frissítésekért az Azure HDInsight-közösségről.
Az AKS-en futó Azure HDInsight zökkenőmentesen integrálható az Azure Storage-ral, amely egy általános célú tárolási megoldás, amely számos más Azure-szolgáltatással is jól működik. Az Azure Data Lake Storage Gen2 (ADLS Gen 2) a fürtök alapértelmezett fájlrendszere.
A tárfiók használható alapértelmezett helyként a fürtművelet során létrehozott adatok, fürtnaplók és egyéb kimenetek számára. Ez lehet a Hive-katalógus alapértelmezett tárolója is, amely a fürt típusától függ.
További információ: Bevezetés az Azure Data Lake Storage Gen2 használatába.
Felügyelt identitások a biztonságos fájlhozzáféréshez
Az AKS-en futó Azure HDInsight felügyelt identitásokat (MSI) használ az Azure Data Lake Storage Gen2 fájljaihoz való fürthozzáférés biztonságossá tételéhez. A felügyelt identitás a Microsoft Entra-azonosító egyik funkciója, amely automatikusan felügyelt hitelesítő adatok készletét biztosítja az Azure-szolgáltatások számára. Ezek a hitelesítő adatok bármely olyan szolgáltatásban hitelesíthetők, amely támogatja az Active Directory-hitelesítést. A felügyelt identitások emellett nem követelik meg a hitelesítő adatok kódban vagy konfigurációs fájlokban való tárolását.
Az AKS-en futó Azure HDInsightban, miután kiválasztott egy felügyelt identitást és tárolót a fürt létrehozása során, a felügyelt identitás zökkenőmentesen együttműködhet a tárolóval az adatkezeléshez, feltéve, hogy a Storage Blob Data Owner szerepkör hozzá van rendelve a felhasználó által hozzárendelt MSI-hez.
Az alábbi táblázat az Azure HDInsight támogatott tárolási lehetőségeit ismerteti az AKS-en (nyilvános előzetes verzió):
Fürt típusa | Támogatott tárolás | Connection | Szerepkör a tárterületen |
---|---|---|---|
Trino, Apache Flink és Apache Spark | ADLS Gen2 | Fürt felhasználó által hozzárendelt felügyelt identitása (MSI) | A felhasználó által hozzárendelt MSI-nek tárolóblobadat-tulajdonosi szerepkört kell rendelkeznie a tárfiókban. |
Feljegyzés
Ha több fürtön szeretne megosztani egy tárfiókot, egyszerűen hozzárendelheti a megfelelő, felhasználó által hozzárendelt MSI -t a megosztott tárfiókhoz. Megtudhatja, hogyan rendelhet hozzá szerepkört.
Ezt követően a teljes tárolási abfs://
útvonal használatával elérheti az adatokat az alkalmazásokon keresztül.
További információ: Felügyelt identitások az Azure-erőforrásokhoz.
Megtudhatja, hogyan hozhat létre ADLS Gen2-fiókot.
Azure HDInsight az AKS-tárolóarchitektúrán
Az alábbi ábra az Azure Storage AKS-architektúráján futó Azure HDInsight absztrakt nézetét mutatja be.
Tárolókezelés
Az AKS-en futó Azure HDInsight jelenleg nem támogatja a helyreállítható törlést engedélyező tárfiókokat, győződjön meg arról, hogy letiltja a helyreállítható törlést a tárfiókhoz.