Share via


A fürttároló bemutatása

Fontos

Ez a szolgáltatás jelenleg előzetes kiadásban elérhető. A Microsoft Azure Előzetes verzió kiegészítő használati feltételei további jogi feltételeket tartalmaznak, amelyek a bétaverzióban, előzetes verzióban vagy egyébként még nem általánosan elérhető Azure-funkciókra vonatkoznak. Erről az adott előzetes verzióról az Azure HDInsight az AKS előzetes verziójában tájékozódhat. Ha kérdése vagy funkciójavaslata van, küldjön egy kérést az AskHDInsightban a részletekkel együtt, és kövessen minket további frissítésekért az Azure HDInsight-közösségről.

Az AKS-en futó Azure HDInsight zökkenőmentesen integrálható az Azure Storage-ral, amely egy általános célú tárolási megoldás, amely számos más Azure-szolgáltatással is jól működik. Az Azure Data Lake Storage Gen2 (ADLS Gen 2) a fürtök alapértelmezett fájlrendszere.

A tárfiók használható alapértelmezett helyként a fürtművelet során létrehozott adatok, fürtnaplók és egyéb kimenetek számára. Ez lehet a Hive-katalógus alapértelmezett tárolója is, amely a fürt típusától függ.

További információ: Bevezetés az Azure Data Lake Storage Gen2 használatába.

Felügyelt identitások a biztonságos fájlhozzáféréshez

Az AKS-en futó Azure HDInsight felügyelt identitásokat (MSI) használ az Azure Data Lake Storage Gen2 fájljaihoz való fürthozzáférés biztonságossá tételéhez. A felügyelt identitás a Microsoft Entra-azonosító egyik funkciója, amely automatikusan felügyelt hitelesítő adatok készletét biztosítja az Azure-szolgáltatások számára. Ezek a hitelesítő adatok bármely olyan szolgáltatásban hitelesíthetők, amely támogatja az Active Directory-hitelesítést. A felügyelt identitások emellett nem követelik meg a hitelesítő adatok kódban vagy konfigurációs fájlokban való tárolását.

Az AKS-en futó Azure HDInsightban, miután kiválasztott egy felügyelt identitást és tárolót a fürt létrehozása során, a felügyelt identitás zökkenőmentesen együttműködhet a tárolóval az adatkezeléshez, feltéve, hogy a Storage Blob Data Owner szerepkör hozzá van rendelve a felhasználó által hozzárendelt MSI-hez.

Az alábbi táblázat az Azure HDInsight támogatott tárolási lehetőségeit ismerteti az AKS-en (nyilvános előzetes verzió):

Fürt típusa Támogatott tárolás Connection Szerepkör a tárterületen
Trino, Apache Flink és Apache Spark ADLS Gen2 Fürt felhasználó által hozzárendelt felügyelt identitása (MSI) A felhasználó által hozzárendelt MSI-nek tárolóblobadat-tulajdonosi szerepkört kell rendelkeznie a tárfiókban.

Feljegyzés

Ha több fürtön szeretne megosztani egy tárfiókot, egyszerűen hozzárendelheti a megfelelő, felhasználó által hozzárendelt MSI -t a megosztott tárfiókhoz. Megtudhatja, hogyan rendelhet hozzá szerepkört.

Ezt követően a teljes tárolási abfs:// útvonal használatával elérheti az adatokat az alkalmazásokon keresztül.

További információ: Felügyelt identitások az Azure-erőforrásokhoz.
Megtudhatja, hogyan hozhat létre ADLS Gen2-fiókot.

Azure HDInsight az AKS-tárolóarchitektúrán

Az alábbi ábra az Azure Storage AKS-architektúráján futó Azure HDInsight absztrakt nézetét mutatja be.

A tárarchitektúra képernyőképe.

Tárolókezelés

Az AKS-en futó Azure HDInsight jelenleg nem támogatja a helyreállítható törlést engedélyező tárfiókokat, győződjön meg arról, hogy letiltja a helyreállítható törlést a tárfiókhoz.

Képernyőkép a portál felhasználói felületének helyreállítható törléséről.