다음을 통해 공유


Azure Stream Analytics에 대해 사용자가 할당한 관리 ID

현재 Azure Stream Analytics를 사용하면 사용자가 할당한 관리 ID를 통해 작업의 입력 및 출력에 인증할 수 있습니다.

이 문서에서는 Azure Portal을 사용하여 사용자가 할당한 Azure Stream Analytics 작업 관리 ID를 만드는 방법을 알아봅니다.

Important

선택한 ID 유형에 관계없이 관리 ID는 Azure 리소스에만 사용할 수 있는 특수 유형의 서비스 주체입니다. 관리 ID를 삭제하면 해당 서비스 주체가 자동으로 제거됩니다.

사용자 할당 관리 ID 만들기

사용자가 할당한 관리 ID를 만들려면 계정에 관리 ID 기여자 역할이 할당되어 있어야 합니다.

참고 항목

사용자가 할당한 관리 ID를 만드는 경우 영숫자 문자(0~9, a~z, A~Z)와 하이픈(-)만 지원됩니다. 가상 머신 또는 가상 머신 확장 집합에 대한 할당이 제대로 작동하려면 이름이 24자로 제한됩니다. 자세한 내용은 FAQ 및 알려진 문제를 참조하세요.

Create managed identity

  1. 사용자가 할당한 관리 ID를 만들려면 Azure 구독과 연결된 계정을 사용하여 Azure Portal에 로그인합니다.
  2. 검색 상자에 관리 ID를 입력합니다. 서비스에서 관리 ID를 선택합니다.
  3. 추가를 선택하고 사용자가 할당한 관리 ID 만들기 창에서 다음 상자에 값을 입력합니다.
    • 구독: 사용자 할당 관리 ID를 만들 구독을 선택합니다.
    • 리소스 그룹: 사용자가 할당한 관리 ID를 만들 리소스 그룹을 선택하거나 새로 만들기를 선택하여 새 리소스 그룹을 만듭니다.
    • 지역: 사용자가 할당한 관리 ID를 배포할 지역(예: 미국 서부)을 선택합니다.
    • 이름: 사용자가 할당한 관리 ID의 이름(예: UAI1)입니다.
  4. 검토 + 만들기를 선택하여 변경 내용을 검토합니다.
  5. 만들기를 선택합니다.

사용자가 할당한 관리 ID를 관리하는 방법에 대한 자세한 내용은 사용자가 할당한 관리 ID 관리 페이지를 참조하세요.

사용자가 할당한 관리 ID로 전환

기존 작업이 있는 경우 아래 지침에 따라 사용자가 할당한 ID로 전환할 수 있습니다.

사용자가 할당한 ID를 만들고 입력 및 출력을 구성한 후 구성에서 왼쪽 관리 ID 탭으로 이동하여 사용자가 할당한 ID로 전환할 수 있습니다.

Configure Stream Analytics managed identity

  1. 구성에서 관리 ID 탭을 클릭합니다.
  2. ID 전환을 선택한 다음, 작업에 사용할 ID를 선택합니다.
  3. 사용자가 할당한 ID가 있는 구독을 선택한 다음, ID 이름을 선택합니다.
  4. 검토하고 저장합니다.

엔드포인트 관리

참고 항목

사용자가 할당한 작업 ID로 전환한 후 실행할 작업에 사용자가 할당한 ID를 사용하기 위해 스트림 분석 작업과 연결된 입력 및 출력에 대한 액세스 권한을 다시 부여해야 할 수도 있습니다.

  1. 엔드포인트 관리를 선택하고 연결 중인 각 입력 및 출력에 대한 액세스 권한을 부여합니다.
  2. 연결 상태에서 액세스 권한 다시 부여를 클릭하여 시스템이 할당한 ID에서 사용자가 할당한 ID로 전환합니다.
  3. 입출력에 작업에 대한 액세스 권한이 부여될 때까지 몇 분 정도 기다립니다.

참고 항목

엔드포인트 관리에서 각 입력 및 출력을 선택하여 작업 어댑터를 수동으로 구성할 수 있습니다.

기타 시나리오 및 제한 사항

시스템이 할당한 ID와 사용자가 할당한 ID를 모두 지원하므로 Azure Stream Analytics 작업을 구성할 때 알아야 할 몇 가지 시나리오 및 제한 사항은 다음과 같습니다.

  1. 시스템이 할당한 ID 사용에서 사용자가 할당한 ID로 전환할 수 있으며 그 반대의 경우도 마찬가지입니다. 사용자가 할당한 ID에서 다른 ID로 전환하면 사용자 ID를 만든 이후 삭제되지 않습니다. 스토리지 액세스 제어 목록에서 수동으로 삭제해야 합니다.
  2. 기존 사용자가 할당한 ID에서 새로 만든 사용자가 할당한 ID로 전환할 수 있습니다. 이전 ID는 스토리지 액세스 제어 목록에서 제거되지 않습니다.
  3. 스트림 분석 작업에는 여러 ID를 추가할 수 없습니다.
  4. 현재는 스트림 분석 작업에서 ID 삭제를 지원하지 않습니다. 다른 사용자 할당 또는 시스템 할당 ID로 바꿀 수 있습니다.
  5. 사용자 할당 ID를 사용하여 신뢰할 수 있는 서비스를 통해 인증할 수 없습니다.

다음 단계