Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Azure Dosya Eşitleme dağıtımınızı sistem tarafından atanan yönetilen kimlikleri kullanacak şekilde nasıl yapılandıracağınızı açıklar. Yönetilen Kimlik desteği, Microsoft Entra ID tarafından sağlanan sistem tarafından atanan yönetilen kimlik kullanılarak paylaşılan anahtarlara olan ihtiyacı ortadan kaldırır.
Bu yapılandırmayı etkinleştirdiğinizde, sistem tarafından atanan yönetilen kimlikler aşağıdaki senaryolar için kullanılır:
- Azure dosya paylaşımına Depolama Eşitleme Hizmeti'nin kimlik doğrulaması
- Azure dosya paylaşımına kayıtlı sunucu kimlik doğrulaması
- Depolama Eşitleme Hizmeti'ne kayıtlı sunucu kimlik doğrulaması
Yönetilen kimlikleri kullanmanın avantajları hakkında daha fazla bilgi edinmek için bkz . Azure kaynakları için yönetilen kimlikler.
Önemli
Kiracılar arası topolojiler desteklenmez. Depolama Eşitleme Hizmeti, sunucu kaynağı (Azure Arc özellikli sunucu veya Azure VM), yönetilen kimlik ve depolama hesabındaki RBAC atamalarının tümü aynı Microsoft Entra kiracısında olmalıdır. Kiracılar arası kurulumlar kimlik doğrulaması/yetkilendirmede başarısız olur ve sunucu bağlanamaz.
Önkoşullar
Kayıtlı sunucuda Azure Dosya Eşitleme aracısı sürüm 20.0.0.0 veya üzeri yüklü olmalıdır.
Azure Dosya Eşitleme tarafından kullanılan depolama hesaplarınızda , Azure Dosya Eşitleme Yöneticisi veya Sahip yönetim rolünün üyesi olmanız veya "Microsoft.Authorization/roleassignments/write" izinlerine sahip olmanız gerekir.
Azure Dosya Eşitleme Yöneticisi rolünü atarken en az ayrıcalık sağlamak için bu adımları izleyin.
Koşullar sekmesinde Kullanıcıların seçili rolleri yalnızca seçili sorumlulara atamasına izin ver (daha az ayrıcalık) seçeneğini belirleyin.
Rol ve Sorumluları Seç'e tıklayın ve ardından Koşul #1'in altında Eylem Ekle'yi seçin.
Rol ataması oluştur'u seçin ve seç'e tıklayın.
İfade ekle'yi ve ardından İstek'i seçin.
Öznitelik Kaynağı altında Öznitelik altında Rol Tanımı Kimliği seçin ve sonra İşleç altında ForAnyOfAnyValues:GuidEquals öğesini seçin.
Rol Ekle'yi seçin. Okuyucu ve Veri Erişimi, Depolama Dosyası Verileri Ayrıcalıklı Katkıda Bulunanı ve Depolama Hesabı Katkıda Bulunanı rollerini ekleyin ve kaydet'i seçin.
Bölgesel kullanılabilirlik
Sistem tarafından atanan yönetilen kimlikler için Azure Dosya Eşitleme desteği, Azure Dosya Eşitleme'yi destekleyen tüm Azure Genel ve Gov bölgelerinde kullanılabilir.
Kayıtlı sunucularınızda sistem tarafından atanan yönetilen kimliği etkinleştirme
Azure Dosya Eşitleme yönetilen kimlikleri kullanacak şekilde yapılandırabilmeniz için önce, kayıtlı sunucularınızın Azure Dosya Eşitleme hizmetinde ve Azure dosya paylaşımlarında kimlik doğrulaması yapmak için kullanılacak sistem tarafından atanmış bir yönetilen kimliği olmalıdır.
Azure Dosya Eşitleme v20 ajanı yüklü kayıtlı bir sunucuda sistem tarafından atanan yönetilen kimliği etkinleştirmek için şu adımları izleyin:
- Sunucu Azure dışında barındırılıyorsa, sistem tarafından atanan yönetilen kimliğe sahip olması için Azure Arc özellikli bir sunucu olması gerekir. Azure Arc özellikli sunucular ve Azure Connected Machine aracısını yükleme hakkında daha fazla bilgi için bkz. Azure Arc özellikli sunuculara Genel Bakış.
- Sunucu bir Azure sanal makinesiyse, VM'de sistem tarafından atanan yönetilen kimlik ayarını etkinleştirin. Daha fazla bilgi için bkz. Azure sanal makinelerinde yönetilen kimlikleri yapılandırma.
Uyarı
Depolama Senkronizasyon Servisi'ni yönetilen kimlikler kullanacak şekilde yapılandırdıktan sonra, sistem tarafından atanan yönetilen kimliği olmayan kayıtlı sunucular, Azure dosya paylaşımlarınıza kimlik doğrulaması için paylaşılan anahtarı kullanmaya devam eder.
Kayıtlı sunucularınızın sistem tarafından atanan yönetilen kimliğe sahip olup olmadığını denetleme
Kayıtlı sunucularınızın sistem tarafından atanan yönetilen bir kimliği olup olmadığını kontrol etmek için Azure portalında şu adımları izleyin:
Azure portalında Depolama Eşitleme Hizmetinize gidin, Ayarlar'ı genişletin ve Yönetilen kimlik'i seçin.
Kayıtlı Sunucular bölümünde Yönetilen Kimlik kullanmaya hazır kutucuğunu seçin. Bu kutucuk, sistem tarafından atanan yönetilen kimliğe sahip sunucuların listesini görüntüler. Sunucunuz listede yoksa , kayıtlı sunucularınızda sistem tarafından atanan yönetilen kimliği etkinleştirme adımlarını gerçekleştirin.
Azure Dosya Eşitleme dağıtımınızı sistem tarafından atanan yönetilen kimlikleri kullanacak şekilde yapılandırma
Depolama Senkronizasyon Servisi ve kayıtlı sunucuları sistem tarafından atanan yönetilen kimlikleri kullanacak şekilde yapılandırmak için Azure portalında şu adımları izleyin:
Azure portalında Depolama Eşitleme Hizmetinize gidin, Ayarlar'ı genişletin ve Yönetilen kimlik'i seçin.
"Yönetilen kimlik özelliğini aç seçeneğini belirleyerek kurulumu başlatın."
Aşağıdaki adımlar gerçekleştirilir ve tamamlanması birkaç dakika (veya büyük topolojiler için daha uzun sürer):
Depolama Eşitleme Hizmeti kaynağı için sistem tarafından atanan yönetilen kimliği etkinleştirir.
Depolama Hesaplarınıza (Depolama Hesabı Katkıda Bulunanı rolü) Depolama Eşitleme Hizmeti sistem tarafından atanan yönetilen kimlik erişimi verir.
Azure dosya paylaşımlarınıza Depolama Eşitleme Hizmeti sistem atanmış yönetilen kimlik erişimi verir (Depolama Dosya Verileri Ayrıcalıklı Katkı Sağlayıcı rolü).
Kayıtlı sunuculara, Azure dosya paylaşımlarına sistem tarafından atanan yönetilen kimlik üzerinden erişim izni verir (Depolama Dosyası Verileri Ayrıcalıklı Katkıda Bulunan rolü).
Depolama Eşitleme Hizmeti'ni sistem tarafından atanan yönetilen kimliği kullanacak şekilde yapılandırılır.
Kayıtlı sunucuları sistem tarafından atanan yönetilen kimliği kullanacak şekilde yapılandır.
Uyarı
Kayıtlı sunucuları sistem tarafından atanan yönetilen bir kimlik kullanacak şekilde yapılandırdıktan sonra, sunucunun sistem tarafından atanan yönetilen kimliği kullanarak Depolama Senkronizasyonu Hizmeti ve dosya paylaşımlarına kimlik doğrulaması için 15 dakikaya kadar sürebilir.
Depolama Eşitleme Hizmeti'nin sistem tarafından atanan yönetilen kimlik kullanıp kullanmadığı nasıl denetlenilir?
Depolama Senkronizasyon Hizmeti'nin sistem tarafından atanan bir yönetilen kimlik kullanıp kullanmadığını kontrol etmek için Azure portalında şu adımları izleyin:
Azure portalında Depolama Eşitleme Hizmetinize gidin, Ayarlar'ı genişletin ve Yönetilen kimlik'i seçin.
Kayıtlı Sunucular bölümünde, Yönetilen Kimlik Kullanma kutucuğunda listelenen en az bir sunucunuz varsa, hizmetiniz yönetilen kimlikleri kullanacak şekilde yapılandırılır.
Kayıtlı sunucunun sistem tarafından atanan yönetilen kimliği kullanacak şekilde yapılandırılıp yapılandırılmadığı nasıl denetlenilir?
Kayıtlı bir sunucunun sistem tarafından atanan yönetilen bir kimlik kullanacak şekilde yapılandırılıp yapılandırılmadığını kontrol etmek için Azure portalında şu adımları izleyin:
Azure portalında Depolama Eşitleme Hizmetinize gidin, Ayarlar'ı genişletin ve Yönetilen kimlik'i seçin.
Kayıtlı Sunucular bölümünde Yönetilen Kimlik Kullanma kutucuğunu seçin ve sunucunun listelendiğini doğrulayın.
Yapılandırmadan sonra: sonraki adımlar ve sorun giderme
Depolama Senkronizasyon Servisi ve kayıtlı sunucuları sistem tarafından atanan yönetilen kimlik kullanacak şekilde yapılandırdıktan sonra, yeni senkronizasyon uç noktaları (bulut uç noktaları veya zaten yapılandırılmış sunuculardaki sunucu uç noktaları) Azure dosya paylaşımına kimlik doğrulamak için sistem tarafından atanan yönetilen kimlik kullanır.
Ancak, tamamen yeni bir Windows Server makinesini Storage Sync Service ile kaydederseniz, o sunucu için Set-AzStorageSyncServiceIdentity cmdlet'ini tekrar çalıştırın (veya portalda Yönetilen kimliği aç' seçeneğini kullanın). Yeni kayıtlı sunucular yönetilen kimlik yapılandırmasını otomatik olarak devralmaz, bu yüzden bunu açıkça etkinleştirmeniz gerekir.
Sorunlarla karşılaşıyorsanız, Azure Dosya Eşitleme yönetilen kimlik sorunlarını giderme sayfasına bakınız.