Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Devam etmeden önce Depolama Bulma hizmetine ve size sağlayabilecek değere genel bir bakış elde edin.
Hizmetin senaryonuz için çalıştığından emin olun
Azure Storage Discovery şu anda Azure Blob Depolama hizmetinin kaynaklarına yönelik içgörüler ortaya çıkar. Kapsam, Azure Data Lake Storage'ı etkinleştirmek için hiyerarşik ad alanı özelliğiyle yapılandırılmış depolama hesaplarını da içerir.
Bulma şu anda Azure Dosyalar veya diğer depolama türleri için çalışmıyor.
Dağıtımla ilgili temel bilgiler
Azure Depolama kaynaklarınız (depolama hesapları gibi) Azure Depolama Bulma ile analiz ederken işlem veya performans etkisi yaşamaz.
Hizmetin dağıtılması, depolama bulma çalışma alanı kaynağını aboneliklerinizden birinde bir kaynak grubuna dağıtma ve yapılandırma anlamına gelir. Bulma hizmeti, Azure Blob Depolama varlığınızla ilgili içgörüleri hesaplamak ve depolamak için çalışır. Bu hesaplanan içgörüler, oluşturduğunuz çalışma alanının bölgesinde depolanır. Depolama Bulma çalışma alanı dışında başka bir altyapının dağıtılması gerekmez.
Çalışma alanı, çalışma alanının dağıtıldığı Azure kiracısında yer alan tüm aboneliklerde içgörüleri toplanacak şekilde yapılandırılabilir. Depolama hesapları gibi Azure Depolama kaynakları hakkında içgörüler oluşturmak için her depolama kaynağı için RBAC (Rol Tabanlı Erişim Denetimi) Okuyucu rolünün üyesi olmanız gerekir.
Önemli
Doğru içgörüler elde etmek için çalışma alanınızı izinleriniz olan kaynaklar için yapılandırmanız gerekir.
Bu makaledeki izinler bölümünde gözden geçirmeniz gereken önemli ayrıntılar bulunur.
Aboneliğinizi hazırlama
İçgörü almak istediğiniz Azure Depolama kaynaklarıyla (depolama hesapları gibi) aynı Azure kiracısı tarafından yönetilen bir abonelik seçmeniz gerekir. Depolama Bulma çalışma alanınız için bir Azure aboneliğine ve kaynak grubuna karar verdiğinizde, aboneliğinizin hazır olduğundan emin olmak için aşağıdaki bölümleri gözden geçirin.
Kaynak sağlayıcısı ad alanı
Bir hizmetin Bir Azure aboneliğinde ilk kez kullanılmadan önce, kaynak sağlayıcısı ad alanının seçilen aboneliğe bir kez kaydedilmesi gerekir. Azure Depolama Bulma aynı gereksinime sahiptir. Abonelik Sahibi veya Katkıda Bulunan bu eylemi gerçekleştirebilir. Gerçek Depolama Bulma çalışma alanı dağıtımından önce bu kayıt eyleminin gerçekleştirilmesi, Depolama Bulma hizmetini dağıtma ve kullanma hakları daha az olan yöneticileri etkinleştirir.
Önemli
Aboneliğin Microsoft.StorageDiscovery kaynak sağlayıcısı ad alanlarına kaydedilmesi gerekir.
Kaynak sağlayıcısını kaydetme:
Tavsiye
Depolama Bulma çalışma alanını Azure portalı aracılığıyla abonelik Sahibi veya Katkıda Bulunanı olarak dağıttığınızda, aboneliğiniz otomatik olarak bu kaynak sağlayıcısı ad alanına kaydedilir. Kaydı yalnızca Azure PowerShell veya CLI kullanırken el ile gerçekleştirmeniz gerekir.
Bu kaynak sağlayıcısı ad alanı için bir abonelik etkinleştirildikten sonra, el ile kaydı kaldırılana kadar etkin kalır. Son Depolama Bulma çalışma alanını bile silebilirsiniz ve aboneliğiniz hala etkin kalır. Sonraki Depolama Bulma çalışma alanı dağıtımları bir yöneticiden daha az izin gerektirir. Aşağıdaki bölümde farklı yönetim senaryolarının ve gerekli izinlerinin dökümü yer almaktadır.
İhtiyacınız olan çalışma alanı sayısına karar verme
Depolama Bulma çalışma alanının kapsamlarla yapılandırılması gerekir. Yönetim bileşenleri makalesi , çalışma alanı kapsamlarıyla ilgili ayrıntıları paylaşır. Kapsamlar, depolama kaynaklarının mantıksal gruplarıdır. Örneğin kapsam, ayrı içgörüler elde etmek istediğiniz belirli bir iş yükünün veya departmanın tüm depolama kaynaklarına başvurabilir.
Bir çalışma alanında yalnızca sınırlı sayıda kapsam yapılandırabildiğiniz için, içgörü raporlama gereksinimlerinizi karşılamak için birden fazla çalışma alanına ihtiyacınız olabilir.
Bir çalışma alanı daha üst düzey içgörüler için kullanılacaksa, Azure Depolama varlığınızın tamamı için tek bir kapsama sahip bir çalışma alanı oluşturabilir ve ardından her bölüm için kapsamlar ekleyebilirsiniz. Bir çalışma alanı belirli iş yükleri için içgörü sağlamak üzere belirlenmişse, her iş yükü için kapsam içeren bir çalışma alanı oluşturabilirsiniz.
Azure kaynak etiketlerinizi gözden geçirin
Önce belirli abonelikleri veya kaynak gruplarını seçip ardından içindeki depolama kaynaklarını Azure kaynak etiketlerine göre filtreleyerek çalışma alanı kapsamına hangi depolama kaynaklarının dahil olduğunu seçebilirsiniz. Depolama kaynaklarınızdaki kullanılabilir kaynak etiketlerini tanımanız önemlidir. Bunların tutarlı bir şekilde uygulandığından emin olun ve çalışma alanınızda kapsamları oluşturmak için bunları kataloglayın. Departman, iş yükü veya kullanmakta olduğunuz diğer gruplandırmalara göre içgörü elde etmek için ihtiyacınız olan kapsamları planlayın.
Dağıtımınız için bir Azure bölgesi seçin
Depolama Bulma çalışma alanını dağıtırken bir bölge seçmeniz gerekir. Seçtiğiniz bölge, Azure Depolama kaynaklarınız hakkındaki hesaplanan içgörülerin nerede depolandığını belirler. Diğer bölgelerde bulunan Azure Depolama kaynaklarına yönelik içgörüleri yakalamaya devam edebilirsiniz. Genel bir en iyi yöntem, sizin için geçerli olan ve konumunuza daha yakın olan meta veri yerleşimi gereksinimlerine göre çalışma alanınız için bölgeyi seçmektir. İçgörülerinizi size daha yakın bir çalışma alanından görselleştirmek küçük bir performans avantajına sahip olabilir.
Depolama Bulma çalışma alanları aşağıdaki bölgelerde oluşturulabilir:
- Orta Fransa
- Orta Kanada
- Doğu ABD2
- Kuzey Avrupa
- Batı Avrupa
- Batı ABD 2
- ABD'nin Güney Merkez Bölgesi
- Doğu Avustralya
- Orta Hindistan
- Japonya Doğu
- Güney Brezilya
Depolama Bulma çalışma alanı, herhangi bir genel bulut bölgesinde bulunan depolama hesaplarını kapsayabilir. Yeni bir Azure genel bulut bölgesi kullanılabilir hale gelirse, bu yeni bölgedeki depolama kaynaklarının Depolama Bulma hizmeti kapsamında olması gecikmeli olabilir.
İzinler
İzinler tanıdık Azure Rol Tabanlı Erişim Denetimi (RBAC) aracılığıyla yönetilir. Bu bölümler şunları kapsar:
- Bulma hizmetinden içgörü almak istediğiniz depolama kaynaklarına yönelik izin.
- Çalışma alanı kaynağı için izin konuları.
Depolama kaynaklarınıza yönelik izinler
Depolama Bulma çalışma alanı oluşturulurken çalışma alanı kökünü yapılandırabilirsiniz. Yönetim bileşenleri makalesi bu yapılandırmayla ilgili daha fazla ayrıntı sağlar. Çalışma alanı kökünde, farklı türlerdeki en az bir ve en fazla 100 Azure kaynağını listelersiniz:
- abonelikler
- kaynak grupları
Çalışma alanını dağıtan kişinin, çalışma alanı kökündeki her kaynak için en azından Rol Tabanlı Erişim Denetimi (RBAC) rol atama Okuyucusu olmalıdır. Okuyucu , gereken en düşük izin düzeyidir. Katkıda Bulunan ve Sahip de desteklenir.
Azure portalında listelenen ve doğrudan Okuyucu rolü atamanıza sahip olmayan bir abonelik görebilirsiniz. Rol atamanız olmayan bir kaynağı görebildiğinizde, büyük olasılıkla bu abonelikteki bir alt kaynak için izinlere sahip olursunuz. Bu durumda, bu "ebeveynin" varlığı size açıklandı, ancak abonelik kaynağının kendisi üzerinde hiçbir hakkınız yok. Bu örnek, kaynak gruplarına da genişletilebilir. Okuyucu veya daha yüksek bir doğrudan rol atamasının eksik olması, Azure kaynağının çalışma alanının temeli (kök) olmasına neden olur.
İzinler yalnızca çalışma alanı oluşturulduğunda doğrulanır. Çalışma alanını oluşturan Azure hesabının izinlerinde yapılan herhangi bir değişikliğin silinmesi de dahil olmak üzere çalışma alanı veya Bulma hizmeti işlevselliği üzerinde hiçbir etkisi yoktur.
Çalışma alanı kaynağı için izin konuları
Azure Depolama Bulma çalışma alanı, depolama varlığınız için hesaplanan içgörüleri depolar. Azure portalında raporlara erişebilir veya bu içgörüleri Azure Copilot aracılığıyla kullanabilirsiniz. Bir çalışma alanında depolanan içgörülere erişmek için, kullanıcının çalışma alanında en azından RBAC rolü Okuyucusu olması gerekir. Katkıda bulunan ve Sahip rolü atamaları da çalışır. Çalışma alanında daha önce listelenen üç rolden birini atayarak başka bir kullanıcıya içgörü erişimi sağlayabilirsiniz.
| Senaryo | Gereken en az RBAC rol ataması |
|---|---|
| Kaynak sağlayıcısı ad alanını abonelikle kaydetme | Abonelik: Contributor |
| Depolama Bulma çalışma alanı dağıtma (Kaynak sağlayıcısı ad alanı zaten kayıtlı) |
Kaynak grubu: Contributor |
| Depolama Bulma içgörülerini başka bir kişiyle paylaşma | Depolama Bulma çalışma alanı: Owner |
| Bir kişinin çalışma alanı yapılandırmasında değişiklik yapmasını sağlama | Depolama Bulma çalışma alanı: Contributor |
Dikkat
Diğer kullanıcılara çalışma alanına erişim sağladığınızda, çalışma alanıyla ilgili tüm içgörüleri açıklarsınız. Diğer kullanıcılar, Azure kaynaklarının varlığı veya depoladıkları veriler hakkında içgörüler hakkında bilgi sahibi olma ayrıcalığına sahip olmayabilir. Çalışma alanına erişim sağlamak tek bir depolama hesabına, kaynak grubuna veya aboneliğe erişim sağlamaz. Tek tek kaynaklar RBAC tarafından yönetilir.