Mengonfigurasi identitas terkelola untuk kluster Azure Data Explorer Anda

Identitas terkelola dari MICROSOFT Entra ID memungkinkan kluster Anda mengakses sumber daya lain yang dilindungi Microsoft Entra seperti Azure Key Vault. Platform Azure mengelola identitas dan tidak mengharuskan Anda untuk menyediakan atau memutar rahasia apa pun.

Artikel ini memperlihatkan kepada Anda cara menambahkan dan menghapus identitas terkelola di kluster Anda. Untuk informasi selengkapnya tentang identitas terkelola, lihat Gambaran umum identitas terkelola.

Catatan

Identitas terkelola untuk Azure Data Explorer tidak berperilaku seperti yang diharapkan jika Anda memigrasikan kluster Azure Data Explorer di seluruh langganan atau penyewa. Aplikasi ini perlu mendapatkan identitas baru, yang bisa Anda dapatkan dengan menghapus identitas yang ditetapkan sistem lalu menambahkan identitas yang ditetapkan sistem. Anda juga perlu memperbarui kebijakan akses sumber daya hilir untuk menggunakan identitas baru.

Untuk sampel kode berdasarkan versi SDK sebelumnya, lihat artikel yang diarsipkan.

Jenis identitas terkelola

Anda dapat memberikan dua jenis identitas kluster Azure Data Explorer Anda:

  • Identitas yang ditetapkan sistem: Terikat ke kluster Anda dan dihapus jika Anda menghapus sumber daya. Kluster hanya dapat memiliki satu identitas yang ditetapkan sistem.

  • Identitas yang ditetapkan pengguna: Sumber daya Azure mandiri yang dapat Anda tetapkan ke kluster Anda. Kluster dapat memiliki beberapa identitas yang ditetapkan pengguna.

Tambahkan identitas yang ditetapkan sistem

Tetapkan identitas yang ditetapkan oleh sistem dan terkait dengan kluster Anda, serta akan dihapus jika Anda menghapus kluster tersebut. Kluster hanya dapat memiliki satu identitas yang ditetapkan sistem. Saat Anda membuat kluster dengan identitas yang ditetapkan sistem, Anda perlu mengatur properti tambahan pada kluster. Tambahkan identitas yang ditetapkan sistem dengan menggunakan portal Microsoft Azure, C#, atau templat Resource Manager sebagaimana dirinci di bagian berikut.

Menambahkan identitas yang ditetapkan sistem dengan menggunakan portal Microsoft Azure

Masuk ke portal Azure.

Kluster Azure Data Explorer baru

  1. Membuat kluster Azure Data Explorer

  2. Di tab Keamanan , di bawah Identitas yang ditetapkan sistem, pilih Aktif. Untuk menghapus identitas yang ditetapkan sistem, pilih Nonaktif.

  3. Pilih Berikutnya : Tag > atau Tinjau + buat untuk membuat kluster.

    Tambahkan identitas yang ditetapkan sistem ke kluster baru.

Kluster Azure Data Explorer yang sudah ada

  1. Buka kluster Azure Data Explorer yang sudah ada.

  2. Pilih Pengaturan>Identitas di panel kiri portal.

  3. Pada panel Identitas, di bawah tab Ditetapkan sistem:

    1. Pindahkan slider Status ke Aktif.
    2. Pilih Simpan.
    3. Di jendela pop-up, pilih Ya.

    Tambahkan identitas yang ditetapkan sistem.

  4. Setelah beberapa menit, layar menunjukkan:

    • ID Objek - Digunakan untuk kunci yang dikelola pelanggan
    • Izin - Pilih penetapan peran yang relevan

    Identitas yang ditetapkan sistem aktif.

Hapus identitas yang ditetapkan sistem

Saat menghapus identitas yang ditetapkan sistem, Anda juga menghapusnya dari ID Microsoft Entra. Identitas yang ditetapkan sistem juga secara otomatis dihapus dari ID Microsoft Entra saat Anda menghapus sumber daya kluster. Anda dapat menghapus identitas yang ditetapkan sistem dengan menonaktifkan fitur. Gunakan portal Microsoft Azure, C#, atau templat Resource Manager untuk menghapus identitas yang ditetapkan sistem sebagaimana dirinci di bagian berikut.

Menghapus identitas yang ditetapkan sistem dengan menggunakan portal Microsoft Azure

  1. Masuk ke portal Azure.

  2. Pilih Pengaturan>Identitas di panel kiri portal.

  3. Di panel Identitas, di bawah tab Ditugaskan Sistem:

    1. Pindahkan slider Status ke Nonaktif.
    2. Pilih Simpan.
    3. Di jendela pop-up, pilih Ya untuk menonaktifkan identitas yang ditetapkan sistem. Panel Identitas kembali ke kondisi yang sama seperti sebelum penambahan identitas yang ditetapkan sistem.

    Identitas yang ditetapkan sistem nonaktif.

Menambahkan identitas yang ditetapkan pengguna

Tetapkan identitas terkelola yang ditetapkan pengguna ke kluster Anda. Kluster dapat memiliki lebih dari satu identitas yang ditetapkan pengguna. Untuk membuat kluster dengan identitas yang ditetapkan pengguna, Anda perlu mengatur properti tambahan pada kluster. Tambahkan identitas yang ditetapkan pengguna dengan menggunakan portal Microsoft Azure, C#, atau templat Resource Manager seperti yang dirinci di bagian berikut.

Menambahkan identitas yang ditetapkan pengguna dengan menggunakan portal Microsoft Azure

  1. Masuk ke portal Azure.

  2. Buat sumber daya identitas terkelola yang ditetapkan pengguna.

  3. Buka kluster Azure Data Explorer yang sudah ada.

  4. Pilih Pengaturan>Identitas di panel kiri portal.

  5. Di tab Pengguna yang ditetapkan, pilih Tambahkan.

  6. Cari identitas yang Anda buat sebelumnya dan pilih identitas tersebut. Pilih Tambahkan.

    Tambahkan identitas yang ditetapkan pengguna.

Menghapus identitas terkelola yang ditetapkan pengguna dari kluster

Hapus identitas yang ditetapkan pengguna dengan menggunakan portal Microsoft Azure, C#, atau templat Resource Manager seperti yang dirinci di bagian berikut.

Menghapus identitas terkelola yang ditetapkan pengguna dengan menggunakan portal Microsoft Azure

  1. Masuk ke portal Azure.

  2. Pilih Pengaturan>Identitas di panel kiri portal.

  3. Memilih tab Pengguna yang ditetapkan.

  4. Cari identitas yang Anda buat sebelumnya dan pilih identitas tersebut. Pilih Hapus.

    Hapus identitas yang ditetapkan pengguna.

  5. Di jendela pop-up, pilih Ya untuk menghapus identitas yang ditetapkan pengguna. Panel Identitas kembali ke kondisi yang sama seperti sebelum penambahan identitas yang ditetapkan pengguna.