Cara membuat koneksi Azure Blob Storage
Azure Blob Storage adalah solusi penyimpanan objek Microsoft untuk cloud. Penyimpanan blob dioptimalkan untuk menyimpan data tidak terstruktur dalam jumlah besar. Artikel ini menguraikan langkah-langkah untuk membuat koneksi Azure Blob Storage.
Penting
Microsoft Fabric saat ini dalam PRATINJAU. Informasi ini berkaitan dengan produk prarilis yang mungkin dimodifikasi secara substansial sebelum dirilis. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini. Lihat dokumentasi Azure Data Factory untuk layanan di Azure.
Jenis autentikasi yang didukung
Konektor Azure Blob Storage mendukung jenis autentikasi berikut untuk penyalinan dan Aliran Data Gen2 masing-masing.
Jenis autentikasi | Menyalin | Aliran Data Gen2 |
---|---|---|
Kunci akun | √ | √ |
Anonim | √ | √ |
Akun organisasi | √ | √ |
Prinsip Layanan | √ | |
Tanda Tangan Akses Bersama (SAS) | √ | √ |
Catatan
Untuk informasi tentang koneksi Azure Blob Storage di Dataflow Gen2, buka Menyambungkan ke Azure Blob Storage dalam aliran data.
Prasyarat
Prasyarat berikut diperlukan sebelum Anda memulai:
Akun penyewa Microsoft Fabric dengan langganan aktif. Buat akun gratis.
Ruang Kerja yang diaktifkan Microsoft Fabric. Buat ruang kerja.
Buka Kelola gateway untuk membuat koneksi baru
Dari header halaman di layanan Data Factory, pilih
>Mengelola koneksi dan gateway.
Pilih Baru di bagian atas pita untuk menambahkan sumber data baru.
Panel Koneksi baru kemudian ditampilkan di sisi kiri halaman.
Menyiapkan koneksi Anda
Langkah 1: Tentukan nama koneksi, jenis koneksi, akun, dan domain
Di panel Koneksi baru , pilih Cloud, dan tentukan bidang berikut ini:
- Nama koneksi: Tentukan nama untuk koneksi Anda.
- Jenis koneksi: Pilih Azure Blob Storage.
- Akun: Masukkan nama akun Azure Blob Storage Anda.
- Domain: Masukkan domain Azure Blob Storage:
blob.core.windows.net
.
Langkah 2: Pilih dan atur autentikasi Anda
Di bawah Metode autentikasi , pilih autentikasi Anda dari daftar drop-down dan selesaikan konfigurasi terkait. Konektor Azure Blob Storage mendukung jenis autentikasi berikut:
Autentikasi anonim
Pilih Anonim di bawah Metode autentikasi.
Autentikasi kunci
Tentukan kunci akun Azure Blob Storage Anda. Buka antarmuka akun Azure Blob Storage Anda, telusuri ke bagian Kunci akses, dan dapatkan kunci akun Anda.
Autentikasi OAuth2
Buka Edit kredensial. Anda akan melihat antarmuka masuk. Masukkan akun dan kata sandi Anda untuk masuk ke akun Anda. Setelah masuk, kembali ke halaman Koneksi baru .
Autentikasi Tanda Tangan Akses Bersama (SAS)
Tentukan token tanda tangan akses bersama (token SAS) ke sumber daya Penyimpanan, seperti blob atau kontainer.
Jika Anda tidak memiliki token SAS, beralihlah ke Tanda tangan akses bersama di antarmuka akun Azure Blob Storage Anda. Di bawah Jenis sumber daya yang diizinkan, pilih Layanan. Kemudian pilih Buat SAS dan string koneksi. Anda bisa mendapatkan token SAS Anda dari token SAS yang ditampilkan.
Tanda tangan akses bersama adalah URI yang parameter kuerinya mencakup semua informasi yang diperlukan untuk akses terautentikasi ke sumber daya penyimpanan. Untuk mengakses sumber daya penyimpanan dengan tanda tangan akses bersama, klien hanya perlu meneruskan tanda tangan akses bersama ke konstruktor atau metode yang sesuai.
Untuk informasi selengkapnya tentang tanda tangan akses bersama, buka Tanda tangan akses bersama: Memahami model tanda tangan akses bersama.
Autentikasi perwakilan layanan
- Id Penyewa: Tentukan informasi penyewa (nama domain atau ID penyewa) tempat aplikasi Anda berada. Ambil kembali dengan mengarahkan kursor ke sudut kanan atas portal Microsoft Azure.
- ID perwakilan layanan: Tentukan ID klien aplikasi.
- Kunci perwakilan layanan: Tentukan kunci aplikasi Anda.
Untuk menggunakan autentikasi perwakilan layanan, ikuti langkah-langkah berikut ini:
Daftarkan entitas aplikasi di Azure Active Directory (Azure AD) dengan mengikuti Mendaftarkan aplikasi Anda dengan penyewa Azure Active Directory. Catat nilai-nilai ini, yang Anda gunakan untuk menentukan koneksi:
- ID Penyewa
- ID aplikasi
- Kunci aplikasi
Berikan izin yang tepat untuk perwakilan layanan di Azure Blob Storage. Untuk informasi selengkapnya tentang peran, buka Menggunakan portal Azure untuk menetapkan peran Azure untuk akses ke data blob dan antrean.
- Sebagai sumber, dalam kontrol Akses (IAM) , berikan setidaknya peran Storage Blob Data Reader.
- Sebagai tujuan, dalam Kontrol akses (IAM), berikan setidaknya peran Kontributor Data Blob Penyimpanan .
Langkah 3: Tentukan tingkat privasi yang ingin Anda terapkan
Di tab Umum , pilih tingkat privasi yang ingin Anda terapkan di daftar drop-down Tingkat privasi . Tiga tingkat privasi didukung. Untuk informasi selengkapnya, buka tingkat privasi.
Langkah 4: Buat koneksi Anda
Pilih Buat. Pembuatan Anda akan berhasil diuji dan disimpan jika semua kredensial sudah benar. Jika tidak benar, pembuatan akan gagal dengan kesalahan.
Ringkasan tabel
Tabel berikut ini berisi properti konektor yang didukung dalam pembuatan alur data.
Nama | Deskripsi | Diperlukan | Properti | Menyalin |
---|---|---|---|---|
Nama Koneksi | Nama untuk koneksi Anda. | Ya | ✓ | |
Tipe sambungan | Pilih jenis untuk koneksi Anda. Pilih Azure Blob Storage. | Ya | ✓ | |
Akun | Azure Blob Storage nama akun. | Ya | ✓ | |
Domain | Domain Azure Blob Storage: blob.core.windows.net . |
Ya | ✓ | |
Autentikasi | Buka Autentikasi. | Ya | Buka Autentikasi. | |
Tingkat Privasi | Tingkat privasi yang ingin Anda terapkan. Nilai yang diizinkan adalah Organisasi, Privasi, Publik. | Ya | ✓ |
Autentikasi
Properti dalam tabel berikut ini adalah jenis autentikasi yang didukung.
Nama | Deskripsi | Diperlukan | Properti | Menyalin |
---|---|---|---|---|
Anonim | ✓ | |||
Kunci | ✓ | |||
- Kunci akun | Kunci akun Azure Blob Storage. | Ya | ||
OAuth2 | ✓ | |||
Tanda Tangan Akses Bersama (SAS) | ✓ | |||
- Token SAS | Token tanda tangan akses bersama ke sumber daya Storage, seperti blob atau kontainer. | Ya | ||
Perwakilan Layanan | ✓ | |||
- ID Penyewa | Informasi penyewa (nama domain atau ID penyewa). | Ya | ||
- ID Perwakilan Layanan | ID klien aplikasi. | Ya | ||
- Kunci Perwakilan Layanan | Kunci aplikasi. | Ya |