Cara membuat koneksi Azure Blob Storage

Azure Blob Storage adalah solusi penyimpanan objek Microsoft untuk cloud. Penyimpanan blob dioptimalkan untuk menyimpan data tidak terstruktur dalam jumlah besar. Artikel ini menguraikan langkah-langkah untuk membuat koneksi Azure Blob Storage.

Penting

Microsoft Fabric saat ini dalam PRATINJAU. Informasi ini berkaitan dengan produk prarilis yang mungkin dimodifikasi secara substansial sebelum dirilis. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini. Lihat dokumentasi Azure Data Factory untuk layanan di Azure.

Jenis autentikasi yang didukung

Konektor Azure Blob Storage mendukung jenis autentikasi berikut untuk penyalinan dan Aliran Data Gen2 masing-masing.

Jenis autentikasi Menyalin Aliran Data Gen2
Kunci akun
Anonim
Akun organisasi
Prinsip Layanan
Tanda Tangan Akses Bersama (SAS)

Catatan

Untuk informasi tentang koneksi Azure Blob Storage di Dataflow Gen2, buka Menyambungkan ke Azure Blob Storage dalam aliran data.

Prasyarat

Prasyarat berikut diperlukan sebelum Anda memulai:

Buka Kelola gateway untuk membuat koneksi baru

  1. Dari header halaman di layanan Data Factory, pilihikon gigi Pengaturan.>Mengelola koneksi dan gateway.

    Cuplikan layar memperlihatkan cara membuka Kelola gateway.

  2. Pilih Baru di bagian atas pita untuk menambahkan sumber data baru.

    Cuplikan layar memperlihatkan halaman '+ baru'.

    Panel Koneksi baru kemudian ditampilkan di sisi kiri halaman.

    Cuplikan layar memperlihatkan panel 'Koneksi baru'.

Menyiapkan koneksi Anda

Langkah 1: Tentukan nama koneksi, jenis koneksi, akun, dan domain

Cuplikan layar memperlihatkan halaman koneksi baru.

Di panel Koneksi baru , pilih Cloud, dan tentukan bidang berikut ini:

  • Nama koneksi: Tentukan nama untuk koneksi Anda.
  • Jenis koneksi: Pilih Azure Blob Storage.
  • Akun: Masukkan nama akun Azure Blob Storage Anda.
  • Domain: Masukkan domain Azure Blob Storage: blob.core.windows.net.

Langkah 2: Pilih dan atur autentikasi Anda

Di bawah Metode autentikasi , pilih autentikasi Anda dari daftar drop-down dan selesaikan konfigurasi terkait. Konektor Azure Blob Storage mendukung jenis autentikasi berikut:

Cuplikan layar memperlihatkan memilih halaman metode autentikasi.

Autentikasi anonim

Pilih Anonim di bawah Metode autentikasi.

Cuplikan layar memperlihatkan autentikasi Anonim.

Autentikasi kunci

Tentukan kunci akun Azure Blob Storage Anda. Buka antarmuka akun Azure Blob Storage Anda, telusuri ke bagian Kunci akses, dan dapatkan kunci akun Anda.

Cuplikan layar memperlihatkan Metode autentikasi kunci.

Autentikasi OAuth2

Buka Edit kredensial. Anda akan melihat antarmuka masuk. Masukkan akun dan kata sandi Anda untuk masuk ke akun Anda. Setelah masuk, kembali ke halaman Koneksi baru .

Cuplikan layar memperlihatkan metode autentikasi OAuth2.

Autentikasi Tanda Tangan Akses Bersama (SAS)

Tentukan token tanda tangan akses bersama (token SAS) ke sumber daya Penyimpanan, seperti blob atau kontainer.

Cuplikan layar memperlihatkan halaman metode autentikasi tanda tangan akses bersama.

Jika Anda tidak memiliki token SAS, beralihlah ke Tanda tangan akses bersama di antarmuka akun Azure Blob Storage Anda. Di bawah Jenis sumber daya yang diizinkan, pilih Layanan. Kemudian pilih Buat SAS dan string koneksi. Anda bisa mendapatkan token SAS Anda dari token SAS yang ditampilkan.

Tanda tangan akses bersama adalah URI yang parameter kuerinya mencakup semua informasi yang diperlukan untuk akses terautentikasi ke sumber daya penyimpanan. Untuk mengakses sumber daya penyimpanan dengan tanda tangan akses bersama, klien hanya perlu meneruskan tanda tangan akses bersama ke konstruktor atau metode yang sesuai.

Untuk informasi selengkapnya tentang tanda tangan akses bersama, buka Tanda tangan akses bersama: Memahami model tanda tangan akses bersama.

Autentikasi perwakilan layanan

Cuplikan layar memperlihatkan halaman metode autentikasi Perwakilan Layanan.

  • Id Penyewa: Tentukan informasi penyewa (nama domain atau ID penyewa) tempat aplikasi Anda berada. Ambil kembali dengan mengarahkan kursor ke sudut kanan atas portal Microsoft Azure.
  • ID perwakilan layanan: Tentukan ID klien aplikasi.
  • Kunci perwakilan layanan: Tentukan kunci aplikasi Anda.

Untuk menggunakan autentikasi perwakilan layanan, ikuti langkah-langkah berikut ini:

  1. Daftarkan entitas aplikasi di Azure Active Directory (Azure AD) dengan mengikuti Mendaftarkan aplikasi Anda dengan penyewa Azure Active Directory. Catat nilai-nilai ini, yang Anda gunakan untuk menentukan koneksi:

    • ID Penyewa
    • ID aplikasi
    • Kunci aplikasi
  2. Berikan izin yang tepat untuk perwakilan layanan di Azure Blob Storage. Untuk informasi selengkapnya tentang peran, buka Menggunakan portal Azure untuk menetapkan peran Azure untuk akses ke data blob dan antrean.

    • Sebagai sumber, dalam kontrol Akses (IAM) , berikan setidaknya peran Storage Blob Data Reader.
    • Sebagai tujuan, dalam Kontrol akses (IAM), berikan setidaknya peran Kontributor Data Blob Penyimpanan .

Langkah 3: Tentukan tingkat privasi yang ingin Anda terapkan

Di tab Umum , pilih tingkat privasi yang ingin Anda terapkan di daftar drop-down Tingkat privasi . Tiga tingkat privasi didukung. Untuk informasi selengkapnya, buka tingkat privasi.

Langkah 4: Buat koneksi Anda

Pilih Buat. Pembuatan Anda akan berhasil diuji dan disimpan jika semua kredensial sudah benar. Jika tidak benar, pembuatan akan gagal dengan kesalahan.

Cuplikan layar memperlihatkan halaman koneksi.

Ringkasan tabel

Tabel berikut ini berisi properti konektor yang didukung dalam pembuatan alur data.

Nama Deskripsi Diperlukan Properti Menyalin
Nama Koneksi Nama untuk koneksi Anda. Ya
Tipe sambungan Pilih jenis untuk koneksi Anda. Pilih Azure Blob Storage. Ya
Akun Azure Blob Storage nama akun. Ya
Domain Domain Azure Blob Storage: blob.core.windows.net. Ya
Autentikasi Buka Autentikasi. Ya Buka Autentikasi.
Tingkat Privasi Tingkat privasi yang ingin Anda terapkan. Nilai yang diizinkan adalah Organisasi, Privasi, Publik. Ya

Autentikasi

Properti dalam tabel berikut ini adalah jenis autentikasi yang didukung.

Nama Deskripsi Diperlukan Properti Menyalin
Anonim
Kunci
- Kunci akun Kunci akun Azure Blob Storage. Ya
OAuth2
Tanda Tangan Akses Bersama (SAS)
- Token SAS Token tanda tangan akses bersama ke sumber daya Storage, seperti blob atau kontainer. Ya
Perwakilan Layanan
- ID Penyewa Informasi penyewa (nama domain atau ID penyewa). Ya
- ID Perwakilan Layanan ID klien aplikasi. Ya
- Kunci Perwakilan Layanan Kunci aplikasi. Ya

Langkah berikutnya