Mengonfigurasi identitas terkelola untuk kluster Azure Data Explorer Anda

Identitas terkelola dari ID Microsoft Entra memungkinkan kluster Anda mengakses sumber daya lain yang dilindungi Microsoft Entra seperti Azure Key Vault. Identitas dikelola oleh platform Azure dan tidak mengharuskan Anda untuk menyediakan atau memutar rahasia.

Artikel ini memperlihatkan kepada Anda cara menambahkan dan menghapus identitas terkelola di kluster Anda. Untuk informasi selengkapnya tentang identitas terkelola, lihat Gambaran umum identitas terkelola.

Catatan

Identitas terkelola untuk Azure Data Explorer tidak akan berperilaku seperti yang diharapkan jika kluster Azure Data Explorer Anda dimigrasikan di seluruh langganan atau penyewa. Aplikasi ini perlu mendapatkan identitas baru, yang dapat dilakukan dengan menghapus identitas yang ditetapkan sistem lalu menambahkan identitas yang ditetapkan sistem. Kebijakan akses sumber daya hilir juga perlu diperbarui untuk menggunakan identitas baru.

Untuk sampel kode berdasarkan versi SDK sebelumnya, lihat artikel yang diarsipkan.

Jenis identitas terkelola

Kluster Azure Data Explorer Anda dapat diberikan dua jenis identitas:

  • Identitas yang ditetapkan sistem: Terkait dengan kluster Anda dan dihapus jika sumber daya Anda dihapus. Kluster hanya dapat memiliki satu identitas yang ditetapkan sistem.

  • Identitas yang ditetapkan pengguna: Sumber daya Azure mandiri yang dapat ditetapkan ke kluster Anda. Kluster dapat memiliki beberapa identitas yang ditetapkan pengguna.

Tambahkan identitas yang ditetapkan sistem

Tetapkan identitas yang ditetapkan sistem yang terkait dengan kluster Anda, dan dihapus jika kluster Anda dihapus. Kluster hanya dapat memiliki satu identitas yang ditetapkan sistem. Membuat kluster dengan identitas yang ditetapkan sistem memerlukan properti tambahan untuk diatur pada kluster. Tambahkan identitas yang ditetapkan sistem menggunakan templat portal Azure, C#, atau Resource Manager seperti yang dijelaskan di bawah ini.

Menambahkan identitas yang ditetapkan sistem menggunakan portal Azure

Masuk ke portal Microsoft Azure.

Kluster Azure Data Explorer baru

  1. Membuat kluster Azure Data Explorer

  2. Di tab >KeamananIdentitas yang ditetapkan sistem, pilih Aktif. Untuk menghapus identitas yang ditetapkan sistem, pilih Nonaktif.

  3. Pilih Berikutnya : Tag > atau Tinjau + buat untuk membuat kluster.

    Tambahkan identitas yang ditetapkan sistem ke kluster baru.

Kluster Azure Data Explorer yang sudah ada

  1. Buka kluster Azure Data Explorer yang sudah ada.

  2. Pilih Identitas Pengaturan> di panel kiri portal.

  3. Di panel >Identitas Tab yang ditetapkan sistem:

    1. Pindahkan slider Status ke Aktif.
    2. Pilih Simpan
    3. Di jendela pop-up, pilih Ya

    Tambahkan identitas yang ditetapkan sistem.

  4. Setelah beberapa menit, layar menunjukkan:

    • ID Objek - Digunakan untuk kunci yang dikelola pelanggan
    • Izin - Pilih penetapan peran yang relevan

    Identitas yang ditetapkan sistem aktif.

Hapus identitas yang ditetapkan sistem

Menghapus identitas yang ditetapkan sistem juga akan menghapusnya dari ID Microsoft Entra. Identitas yang ditetapkan sistem juga secara otomatis dihapus dari ID Microsoft Entra saat sumber daya kluster dihapus. Identitas yang ditetapkan sistem dapat dihapus dengan menonaktifkan fitur. Hapus identitas yang ditetapkan sistem menggunakan templat portal Azure, C#, atau Resource Manager seperti yang dijelaskan di bawah ini.

Menghapus identitas yang ditetapkan sistem menggunakan portal Azure

  1. Masuk ke portal Microsoft Azure.

  2. Pilih Identitas Pengaturan> di panel kiri portal.

  3. Di panel >Identitas Tab yang ditetapkan sistem:

    1. Pindahkan slider Status ke Nonaktif.
    2. Pilih Simpan
    3. Di jendela pop-up, pilih Ya untuk menonaktifkan identitas yang ditetapkan sistem. Panel Identitas kembali ke kondisi yang sama seperti sebelum penambahan identitas yang ditetapkan sistem.

    Identitas yang ditetapkan sistem nonaktif.

Menambahkan identitas yang ditetapkan pengguna

Tetapkan identitas terkelola yang ditetapkan pengguna ke kluster Anda. Kluster dapat memiliki lebih dari satu identitas yang ditetapkan pengguna. Membuat kluster dengan identitas yang ditetapkan pengguna memerlukan properti tambahan untuk diatur pada kluster. Tambahkan identitas yang ditetapkan pengguna menggunakan templat portal Azure, C#, atau Resource Manager seperti yang dijelaskan di bawah ini.

Menambahkan identitas yang ditetapkan pengguna menggunakan portal Azure

  1. Masuk ke portal Microsoft Azure.

  2. Buat sumber daya identitas terkelola yang ditetapkan pengguna.

  3. Buka kluster Azure Data Explorer yang sudah ada.

  4. Pilih Pengaturan>Identitas di panel kiri portal.

  5. Di tab Ditetapkan pengguna , pilih Tambahkan.

  6. Cari identitas yang Anda buat sebelumnya dan pilih identitas tersebut. Pilih Tambahkan.

    Tambahkan identitas yang ditetapkan pengguna.

Menghapus identitas terkelola yang ditetapkan pengguna dari kluster

Hapus identitas yang ditetapkan pengguna menggunakan templat portal Azure, C#, atau Resource Manager seperti yang dijelaskan di bawah ini.

Menghapus identitas terkelola yang ditetapkan pengguna menggunakan portal Azure

  1. Masuk ke portal Microsoft Azure.

  2. Pilih Pengaturan>Identitas di panel kiri portal.

  3. Memilih tab Pengguna yang ditetapkan.

  4. Cari identitas yang Anda buat sebelumnya dan pilih identitas tersebut. Pilih Hapus.

    Menghapus identitas yang ditetapkan pengguna.

  5. Di jendela pop-up, pilih Ya untuk menghapus identitas yang ditetapkan pengguna. Panel Identitas kembali ke kondisi yang sama seperti sebelum penambahan identitas yang ditetapkan pengguna.