Bagikan melalui


Menyiapkan koneksi Azure Blob Storage Anda

Azure Blob Storage adalah solusi penyimpanan objek Microsoft untuk cloud. Penyimpanan Blob dioptimalkan untuk menyimpan sejumlah besar data yang tidak terstruktur. Artikel ini menguraikan langkah-langkah untuk membuat koneksi Azure Blob Storage.

Jenis autentikasi yang didukung

Konektor Azure Blob Storage mendukung jenis autentikasi berikut untuk salinan dan Aliran Data Gen2 masing-masing.

Jenis autentikasi Menyalin Aliran Data Gen2
Anonim
Kunci akun
Tanda Tangan Akses Bersama (SAS)
Akun organisasi
Perwakilan layanan

Menyiapkan koneksi Anda di Dataflow Gen2

Data Factory di Microsoft Fabric menggunakan konektor Power Query untuk menyambungkan Dataflow Gen2 ke Azure Blobs. Tautan berikut ini menyediakan informasi konektor Power Query tertentu yang perlu Anda sambungkan ke Azure Blobs di Dataflow Gen2:

Dalam beberapa kasus, artikel konektor Power Query mungkin menyertakan opsi tingkat lanjut, pemecahan masalah, masalah dan batasan yang diketahui, dan informasi lain yang juga dapat terbukti berguna.

Menyiapkan koneksi Anda dalam alur data

Telusuri ke halaman Koneksi baru untuk alur pabrik data untuk mengonfigurasi detail koneksi dan membuat koneksi.

Screenshot showing the new connection page.

Anda memiliki dua cara untuk menelusuri halaman ini:

  • Di asisten salin, telusuri ke halaman ini setelah memilih konektor.
  • Di alur, telusuri ke halaman ini setelah memilih + Baru di bagian Koneksi ion dan pilih konektor.

Langkah 1: Tentukan nama akun atau URL, koneksi, dan nama koneksi

Screenshot showing the common connection setup for Azure Blob Storage.

Di panel Koneksi baru, tentukan bidang berikut ini:

  • Nama akun atau URL: Tentukan nama atau URL akun Azure Blob Storage Anda. Telusuri ke bagian Titik Akhir di akun penyimpanan Anda dan titik akhir layanan blob adalah URL akun.
  • Koneksi ion: Pilih Buat koneksi baru.
  • nama Koneksi ion: Tentukan nama untuk koneksi Anda.

Langkah 2: Pilih dan atur jenis autentikasi Anda

Di bawah Jenis autentikasi, pilih jenis autentikasi Anda dari daftar drop-down dan selesaikan konfigurasi terkait. Konektor Azure Blob Storage mendukung jenis autentikasi berikut:

Screenshot showing selecting authentication kind page.

Autentikasi anonim

Pilih Anonim di bawah Jenis autentikasi .

Screenshot showing Anonymous authentication.

Autentikasi kunci akun

Tentukan kunci akun Azure Blob Storage Anda. Buka antarmuka akun Azure Blob Storage Anda, telusuri ke bagian Kunci akses , dan dapatkan kunci akun Anda.

Screenshot showing account key authentication.

Autentikasi Tanda Tangan Akses Bersama (SAS)

Tentukan token tanda tangan akses bersama (token SAS) ke sumber daya penyimpanan, seperti blob atau kontainer.

Screenshot showing shared access signature authentication page.

Jika Anda tidak memiliki token SAS, beralihlah ke Tanda tangan akses bersama di antarmuka akun Azure Blob Storage Anda. Di bawah Jenis sumber daya yang diizinkan, pilih Layanan. Kemudian pilih Buat SAS dan string koneksi. Anda bisa mendapatkan token SAS Anda dari token SAS yang ditampilkan.

Tanda tangan akses bersama adalah URI yang parameter kuerinya mencakup semua informasi yang diperlukan untuk akses terautentikasi ke sumber daya penyimpanan. Untuk mengakses sumber daya penyimpanan dengan tanda tangan akses bersama, klien hanya perlu meneruskan tanda tangan akses bersama ke konstruktor atau metode yang sesuai.

Untuk informasi selengkapnya tentang tanda tangan akses bersama, buka Tanda tangan akses bersama: Memahami model tanda tangan akses bersama.

Autentikasi akun organisasi

Pilih Masuk, yang menampilkan antarmuka masuk. Masukkan akun dan kata sandi Anda untuk masuk ke akun organisasi Anda. Setelah masuk, kembali ke halaman Koneksi baru.

Screenshot showing organizational account authentication.

Autentikasi perwakilan layanan

Anda perlu menentukan ID penyewa, ID klien perwakilan layanan, dan kunci perwakilan layanan saat menggunakan autentikasi ini.

Screenshot showing Service principal authentication.

  • ID Penyewa: Tentukan informasi penyewa (nama domain atau ID penyewa) tempat aplikasi Anda berada. Ambil kembali dengan mengarahkan kursor ke sudut kanan atas portal Microsoft Azure.
  • ID klien perwakilan layanan: Tentukan ID klien aplikasi.
  • Kunci perwakilan layanan: Tentukan kunci aplikasi Anda.

Untuk menggunakan autentikasi perwakilan layanan, ikuti langkah-langkah berikut ini:

  1. Daftarkan entitas aplikasi di ID Microsoft Entra dengan mengikuti Otorisasi akses ke blob menggunakan ID Microsoft Entra. Catat nilai-nilai ini, yang Anda gunakan untuk menentukan koneksi:

    • ID Penyewa
    • ID Aplikasi
    • Kunci Aplikasi
  2. Berikan izin yang tepat untuk perwakilan layanan di Azure Blob Storage. Untuk informasi selengkapnya tentang peran, buka Menetapkan peran Azure untuk akses ke data blob.

    • Sebagai sumber, dalam kontrol Akses (IAM), berikan setidaknya peran Storage Blob Data Reader.
    • Sebagai tujuan, dalam Kontrol akses (IAM), berikan setidaknya peran Kontributor Data Blob Penyimpanan.

Langkah 3: Buat koneksi Anda

Pilih Buat untuk membuat koneksi Anda. Pembuatan Anda berhasil diuji dan disimpan jika semua kredensial sudah benar. Jika tidak benar, pembuatan gagal dengan kesalahan.

Ringkasan tabel

Tabel berikut berisi properti untuk pembuatan koneksi alur data.

Nama Deskripsi Wajib diisi Properti Menyalin
Nama akun atau URL Nama atau titik akhir akun Azure Blob Storage. Ya
Koneksi Pilih Buat koneksi baru. Ya
Nama koneksi Nama untuk koneksi Anda. Ya
Jenis autentikasi Buka Autentikasi. Ya Buka Autentikasi.

Autentikasi

Properti dalam tabel berikut ini adalah jenis autentikasi yang didukung.

Nama Deskripsi Wajib diisi Properti Menyalin
Anonim
Kunci akun
- Kunci akun Kunci akun Azure Blob Storage. Ya
Tanda tangan akses bersama (SAS)
- Token SAS Token tanda tangan akses bersama ke sumber daya Penyimpanan, seperti blob atau kontainer. Ya
Akun organisasi
Prinsipal layanan
- ID Penyewa Informasi penyewa (nama domain atau ID penyewa). Ya
- ID klien perwakilan layanan ID klien aplikasi. Ya
- Kunci Perwakilan Layanan Kunci aplikasi. Ya