Condividi tramite


Configurare un'origine di inserimento per Computer Planetario Pro di Microsoft utilizzando un'identità gestita

Il caricamento di nuovi dati in un GeoCatalog Microsoft Planetary Computer Pro viene chiamato inserimento. Prima di poter inserire nuovi dati in un GeoCatalog, è necessario fornire le credenziali o le origini di inserimento, in modo da poter accedere in modo sicuro a tali dati.

Diagramma che mostra il flusso di lavoro dell'identità gestita per la configurazione dell'origine di inserimento.   In questa guida si apprenderà come:

Tutti e quattro i passaggi sono necessari per configurare la risorsa GeoCatalog per leggere i dati da un'origine di inserimento esterna.

Prerequisiti

Identità gestita e token SAS

Le identità gestite forniscono un'identità gestita automaticamente in Microsoft Entra ID per le applicazioni da usare per la connessione alle risorse che supportano l'autenticazione di Microsoft Entra.

Le firme di accesso condiviso creano credenziali di crittografia per l'accesso a una risorsa, ad esempio Archiviazione BLOB di Azure.

Le identità gestite sono un meccanismo più sicuro e automatizzato per stabilire l'accesso permanente a un account di archiviazione e sono l'approccio consigliato per fornire l'accesso sicuro all'archiviazione BLOB di Azure per l'inserimento dati.

Le identità gestite funzionano solo all'interno di un singolo tenant di Microsoft Entra; pertanto, l'approccio SAS Token è utile quando si trasferiscono dati da un account di archiviazione situato al di fuori del proprio tenant.

Avvertimento

Le sorgenti di inserimento di GeoCatalog sono associate a un contenitore Blob. Quando si crea un'origine di inserimento usando un'identità gestita o un token SAS, è necessario specificare un URL del contenitore BLOB. I token SAS che usano l'URL di archiviazione radice non sono consentiti.

Questa guida illustra come creare un'origine di inserimento GeoCatalog usando un'identità gestita. Se l'approccio del token SAS è più appropriato per il caso d'uso, vedere come impostare le credenziali di inserimento usando il token SAS.

Creare un'identità gestita assegnata dall'utente

Passare al portale di Azure per creare una nuova risorsa di identità gestita. Nella barra di ricerca cercare identità gestite.

Screenshot del portale di Azure che mostra i risultati della ricerca delle identità gestite nella barra di ricerca.

Selezionare il pulsante Crea per avviare il processo. Nella finestra di dialogo assegnare l'identità gestita a una sottoscrizione, a un gruppo di risorse e a un'area. Dopo aver completato queste selezioni, fare clic su Rivedi e crea e quindi sul pulsante Crea .

Screenshot del portale di Azure che mostra il modulo di creazione dell'identità gestita con i campi sottoscrizione e area.

Successivamente, è necessario associare questa identità gestita a GeoCatalog.

Assegnare all'identità gestita il ruolo Lettore dati BLOB di archiviazione

Nel portale di Azure passare all'account di archiviazione che contiene i dati da inserire in GeoCatalog. Una volta in tale risorsa, selezionare il pulsante Controllo di accesso (IAM) nella barra laterale e quindi selezionare il pulsante "Aggiungi l'assegnazione".

Screenshot del portale di Azure che mostra l'interfaccia Aggiungi un'assegnazione di ruolo per il controllo di accesso.

Cercare quindi il ruolo Lettore dati BLOB di archiviazione nella barra di ricerca. Selezionare Lettore dati BLOB di archiviazione e premere il pulsante Avanti.

Screenshot del portale di Azure che mostra l'interfaccia di selezione del ruolo Lettore dati BLOB di archiviazione.

Nel riquadro Membri selezionare Identità gestita, che apre una nuova barra laterale. Selezionare la sottoscrizione in cui è stata creata l'identità gestita assegnata dall'utente nei passaggi precedenti e quindi selezionare Identità gestita assegnata dall'utente. Selezionare l'identità gestita assegnata dall'utente e selezionare il pulsante Seleziona per continuare.

Screenshot del portale di Azure che mostra il riquadro di revisione dell'assegnazione di ruolo per l'identità gestita.

Ci sono due dialoghi per rivedere la selezione. Esaminare la selezione e selezionare il pulsante Rivedi e assegna ogni volta.

Screenshot del portale di Azure che mostra il riquadro finale

Associare l'identità gestita assegnata dall'utente alla risorsa GeoCatalog

Associare tramite il portale di Azure

Per associare la nuova identità gestita a GeoCatalog, seguire questa procedura:

  1. Accedere al portale di Azure.

  2. Usare la barra di ricerca per cercare GeoCatalogs. Selezionare GeoCatalogs nell'elenco dei servizi.

Screenshot del portale di Azure che mostra i risultati della ricerca GeoCatalogs nell'elenco dei servizi.

  1. Usa i filtri per trovare il GeoCatalog e selezionarlo.

Screenshot del portale di Azure che mostra le opzioni di filtro per individuare risorse GeoCatalog specifiche.

  1. Nella barra laterale selezionare Identità nel campo Sicurezza. Una volta in questa finestra, selezionare il pulsante blu Aggiungi identità gestita assegnata dall'utente

Screenshot del portale di Azure che mostra la sezione Identità con il pulsante Aggiungi identità gestita assegnata dall'utente.

  1. Selezionare l'identità gestita assegnata dall'utente creata nel passaggio precedente e selezionare il pulsante blu Aggiungi per completare questo processo.

Screenshot del portale di Azure che mostra l'interfaccia di selezione dell'identità gestita per l'assegnazione.

Successivamente, concederai al tuo GeoCatalog l’accesso in lettura all'account di archiviazione BLOB in cui si trovano i tuoi dati utilizzando questa identità gestita.

Configurare un'origine di inserimento

In questo passaggio finale si creerà una nuova origine di inserimento GeoCatalog usando l'identità gestita assegnata dall'utente.

  1. Passare alla pagina di destinazione della risorsa GeoCatalog e selezionare la scheda "Impostazioni".

Screenshot del portale GeoCatalog che evidenzia la posizione della scheda Impostazioni.

  1. Selezionare il pulsante Crea origine inserimento, che apre una nuova barra laterale.

  2. Selezionare il pulsante Identità gestita .

  3. Immettere l'URL del contenitore nell'account di archiviazione contenente i dati da inserire.

    Importante

    È necessario immettere l'intero URL incluso il contenitore. Non è possibile collegare solo l'account di archiviazione di base.

  4. Selezionare l'identità gestita con accesso in lettura al questo account di archiviazione BLOB di Azure.

  5. Premere il pulsante Crea per completare il processo

Diagramma che mostra il flusso di processo completo per configurare un'origine di inserimento con identità gestita.

GeoCatalog è ora configurato per leggere i dati da questo contenitore di archiviazione BLOB di Azure usando la nuova identità gestita.

Passaggi successivi

Ora che è stata configurata l'identità gestita, è possibile inserire i dati.

Per l'inserimento di un singolo elemento:

Per l'ingestione in massa: