Partilhar via


Configurar identidades geridas para o cluster do Azure Data Explorer

Uma identidade gerida do Azure Active Directory permite que o cluster aceda facilmente a outros recursos protegidos por Azure AD, como o Azure Key Vault. A identidade é gerida pela plataforma do Azure e não requer que aprovisione ou rode segredos. Atualmente, a configuração de identidade gerida é suportada apenas para ativar chaves geridas pelo cliente para o cluster.

Para obter uma descrição geral das identidades geridas, veja Authenticate using managed identities in your Azure Data Explorer cluster (Autenticar com identidades geridas no cluster do Azure Data Explorer).

O cluster do Azure Data Explorer pode receber dois tipos de identidades:

  • Identidade atribuída pelo sistema: associada ao cluster e eliminada se o recurso for eliminado. Um cluster só pode ter uma identidade atribuída pelo sistema.
  • Identidade atribuída pelo utilizador: recurso autónomo do Azure que pode ser atribuído ao cluster. Um cluster pode ter múltiplas identidades atribuídas pelo utilizador.

Este artigo mostra-lhe como adicionar e remover identidades geridas atribuídas pelo sistema e atribuídas pelo utilizador para clusters do Azure Data Explorer.

Nota

As identidades geridas do Azure Data Explorer não se comportarão como esperado se o cluster de Data Explorer do Azure for migrado entre subscrições ou inquilinos. A aplicação terá de obter uma nova identidade, o que pode ser feito ao desativar e reativar a funcionalidade. As políticas de acesso de recursos a jusante também terão de ser atualizadas para utilizar a nova identidade.

Adicionar uma identidade atribuída pelo sistema

Atribua uma identidade atribuída pelo sistema que esteja associada ao cluster e que seja eliminada se o cluster for eliminado. Um cluster só pode ter uma identidade atribuída pelo sistema. A criação de um cluster com uma identidade atribuída pelo sistema requer que seja definida uma propriedade adicional no cluster. Adicione a identidade atribuída pelo sistema com o modelo portal do Azure, C#ou Resource Manager, conforme detalhado abaixo.

Adicionar uma identidade atribuída pelo sistema com o portal do Azure

Inicie sessão no portal do Azure.

Novo cluster do Azure Data Explorer

  1. Criar um cluster do Azure Data Explorer

  2. No separador >SegurançaIdentidade atribuída pelo sistema, selecione Ativado. Para remover a identidade atribuída pelo sistema, selecione Desativado.

  3. Selecione Seguinte: Etiquetas > ou Rever + criar para criar o cluster.

    Adicione a identidade atribuída pelo sistema ao novo cluster.

Cluster de Data Explorer do Azure existente

  1. Abra um cluster do Azure Data Explorer existente.

  2. SelecioneIdentidade de Definições> no painel esquerdo do portal.

  3. No painel Identidade>, separador Sistema atribuído:

    1. Mova o controlo de deslize Estado para Ativado.
    2. Selecione Guardar
    3. Na janela de pop-up, selecione Sim

    Adicionar identidade atribuída pelo sistema.

  4. Após alguns minutos, o ecrã mostra:

    • ID do Objeto – utilizado para chaves geridas pelo cliente
    • Permissões - Selecione atribuições de funções relevantes

    Identidade atribuída pelo sistema ativada.

Remover uma identidade atribuída pelo sistema

Remover uma identidade atribuída pelo sistema também irá eliminá-la do Azure AD. As identidades atribuídas pelo sistema também são removidas automaticamente do Azure AD quando o recurso do cluster é eliminado. Uma identidade atribuída pelo sistema pode ser removida ao desativar a funcionalidade. Remova a identidade atribuída pelo sistema com o modelo portal do Azure, C#ou Resource Manager, conforme detalhado abaixo.

Remover uma identidade atribuída pelo sistema com o portal do Azure

  1. Inicie sessão no portal do Azure.

  2. SelecioneIdentidade de Definições> no painel esquerdo do portal.

  3. No painel Identidade>, separador Sistema atribuído:

    1. Mova o controlo de deslize Estado para Desativado.
    2. Selecione Guardar
    3. Na janela de pop-up, selecione Sim para desativar a identidade atribuída pelo sistema. O painel Identidade reverte para a mesma condição que antes da adição da identidade atribuída pelo sistema.

    Identidade atribuída pelo sistema desativada.

Adicionar uma identidade atribuída pelo utilizador

Atribua uma identidade gerida atribuída pelo utilizador ao cluster. Um cluster pode ter mais do que uma identidade atribuída pelo utilizador. A criação de um cluster com uma identidade atribuída pelo utilizador requer que seja definida uma propriedade adicional no cluster. Adicione a identidade atribuída pelo utilizador com o modelo portal do Azure, C#ou Resource Manager, conforme detalhado abaixo.

Adicionar uma identidade atribuída pelo utilizador com o portal do Azure

  1. Inicie sessão no portal do Azure.

  2. Crie um recurso de identidade gerida atribuído pelo utilizador.

  3. Abra um cluster do Azure Data Explorer existente.

  4. SelecioneIdentidade de Definições> no painel esquerdo do portal.

  5. No separador Utilizador atribuído , selecione Adicionar.

  6. Procure a identidade que criou anteriormente e selecione-a. Selecione Adicionar.

    Adicionar identidade atribuída pelo utilizador.

Remover uma identidade gerida atribuída pelo utilizador de um cluster

Remova a identidade atribuída pelo utilizador com o modelo portal do Azure, C#ou Resource Manager, conforme detalhado abaixo.

Remover uma identidade gerida atribuída pelo utilizador com o portal do Azure

  1. Inicie sessão no portal do Azure.

  2. SelecioneIdentidade de Definições> no painel esquerdo do portal.

  3. Selecione o separador Utilizador atribuído .

  4. Procure a identidade que criou anteriormente e selecione-a. Selecione Remover.

    Remover a identidade atribuída pelo utilizador.

  5. Na janela de pop-up, selecione Sim para remover a identidade atribuída pelo utilizador. O painel Identidade é revertido para a mesma condição que antes da adição da identidade atribuída pelo utilizador.

Passos seguintes