Dela via


Konfigurera hanterade identiteter för ditt Azure Data Explorer-kluster

Med en hanterad identitet från Azure Active Directory kan klustret enkelt komma åt andra Azure AD skyddade resurser, till exempel Azure Key Vault. Identiteten hanteras av Azure-plattformen och kräver inte att du etablerar eller roterar några hemligheter. Konfiguration av hanterad identitet stöds för närvarande endast för att aktivera kundhanterade nycklar för klustret.

En översikt över hanterade identiteter finns i Autentisera med hanterade identiteter i ditt Azure Data Explorer-kluster.

Ditt Azure Data Explorer-kluster kan beviljas två typer av identiteter:

  • Systemtilldelad identitet: Knuten till klustret och borttagen om resursen tas bort. Ett kluster kan bara ha en systemtilldelad identitet.
  • Användartilldelad identitet: Fristående Azure-resurs som kan tilldelas till klustret. Ett kluster kan ha flera användartilldelade identiteter.

Den här artikeln visar hur du lägger till och tar bort systemtilldelade och användartilldelade hanterade identiteter för Azure Data Explorer-kluster.

Anteckning

Hanterade identiteter för Azure Data Explorer fungerar inte som förväntat om ditt Azure Data Explorer-kluster migreras mellan prenumerationer eller klientorganisationer. Appen måste skaffa en ny identitet, vilket kan göras genom att inaktivera och återaktivera funktionen. Åtkomstprinciper för underordnade resurser måste också uppdateras för att använda den nya identiteten.

Lägga till en systemtilldelad identitet

Tilldela en systemtilldelad identitet som är kopplad till klustret och tas bort om klustret tas bort. Ett kluster kan bara ha en systemtilldelad identitet. Att skapa ett kluster med en systemtilldelad identitet kräver att ytterligare en egenskap anges i klustret. Lägg till den systemtilldelade identiteten med hjälp av mallen Azure Portal, C# eller Resource Manager enligt beskrivningen nedan.

Lägga till en systemtilldelad identitet med hjälp av Azure Portal

Logga in på Azure-portalen.

Nytt Azure Data Explorer-kluster

  1. Skapa ett Azure Data Explorer-kluster

  2. På fliken >SäkerhetSystemtilldelad identitet väljer du . Om du vill ta bort den systemtilldelade identiteten väljer du Av.

  3. Välj Nästa: Taggar > eller Granska + skapa för att skapa klustret.

    Lägg till systemtilldelad identitet i det nya klustret.

Befintligt Azure Data Explorer-kluster

  1. Öppna ett befintligt Azure Data Explorer-kluster.

  2. Välj Inställningar>Identitet i den vänstra rutan i portalen.

  3. I identitetsfönstret>Systemtilldelad flik:

    1. Flytta skjutreglaget Status till .
    2. Välj Spara
    3. I popup-fönstret väljer du Ja

    Lägg till systemtilldelad identitet.

  4. Efter några minuter visas följande på skärmen:

    • Objekt-ID – används för kundhanterade nycklar
    • Behörigheter – Välj relevanta rolltilldelningar

    Systemtilldelad identitet på.

Ta bort en systemtilldelad identitet

Om du tar bort en systemtilldelad identitet tas den också bort från Azure AD. Systemtilldelade identiteter tas också bort automatiskt från Azure AD när klusterresursen tas bort. Du kan ta bort en systemtilldelad identitet genom att inaktivera funktionen. Ta bort den systemtilldelade identiteten med hjälp av mallen Azure Portal, C# eller Resource Manager enligt beskrivningen nedan.

Ta bort en systemtilldelad identitet med hjälp av Azure Portal

  1. Logga in på Azure-portalen.

  2. Välj Inställningar>Identitet i den vänstra rutan i portalen.

  3. I identitetsfönstret>Systemtilldelad flik:

    1. Flytta skjutreglaget Status till Av.
    2. Välj Spara
    3. I popup-fönstret väljer du Ja för att inaktivera den systemtilldelade identiteten. Identitetsfönstret återgår till samma villkor som innan den systemtilldelade identiteten läggs till.

    Systemtilldelad identitet av.

Lägga till en användartilldelad identitet

Tilldela en användartilldelad hanterad identitet till klustret. Ett kluster kan ha mer än en användartilldelad identitet. Att skapa ett kluster med en användartilldelad identitet kräver att ytterligare en egenskap anges i klustret. Lägg till den användartilldelade identiteten med hjälp av mallen Azure Portal, C#eller Resource Manager enligt beskrivningen nedan.

Lägg till en användartilldelad identitet med hjälp av Azure Portal

  1. Logga in på Azure-portalen.

  2. Skapa en användartilldelad hanterad identitetsresurs.

  3. Öppna ett befintligt Azure Data Explorer-kluster.

  4. Välj Inställningar>Identitet i det vänstra fönstret i portalen.

  5. På fliken Användartilldelade väljer du Lägg till.

  6. Sök efter den identitet som du skapade tidigare och välj den. Välj Lägg till.

    Lägg till användartilldelad identitet.

Ta bort en användartilldelad hanterad identitet från ett kluster

Ta bort den användartilldelade identiteten med hjälp av mallen Azure Portal, C#eller Resource Manager enligt beskrivningen nedan.

Ta bort en användartilldelad hanterad identitet med hjälp av Azure Portal

  1. Logga in på Azure-portalen.

  2. Välj Inställningar>Identitet i det vänstra fönstret i portalen.

  3. Välj fliken Användartilldelade .

  4. Sök efter den identitet som du skapade tidigare och välj den. Välj Ta bort.

    Ta bort användartilldelad identitet.

  5. I popup-fönstret väljer du Ja för att ta bort den användartilldelade identiteten. Identitetsfönstret återgår till samma villkor som innan den användartilldelade identiteten läggs till.

Nästa steg