Compartir a través de


Configuración de identidades administradas para el clúster de Azure Data Explorer

Una identidad administrada de Microsoft Entra ID permite al clúster acceder a otros recursos protegidos de Microsoft Entra, como Azure Key Vault. La plataforma de Azure administra la identidad y no requiere que aprovisione ni gire ningún secreto.

En este artículo se muestra cómo agregar y quitar identidades administradas en el clúster. Para más información sobre las identidades administradas, consulte Introducción a las identidades administradas.

Nota:

Las identidades administradas para Azure Data Explorer no se comportan como se esperaba si migra el clúster de Azure Data Explorer entre suscripciones o inquilinos. La aplicación debe obtener una nueva identidad, que puede obtener quitando una identidad asignada por el sistema y agregando una identidad asignada por el sistema. También debe actualizar las directivas de acceso de los recursos posteriores para utilizar la nueva identidad.

Para ver ejemplos de código basados en versiones anteriores del SDK, consulte el artículo archivado.

Tipos de identidades administradas

Puede conceder al clúster de Azure Data Explorer dos tipos de identidades:

  • Identidad asignada por el sistema: vinculada al clúster y eliminada si elimina el recurso. Un clúster solo puede tener una identidad asignada por el sistema.

  • Identidad asignada por el usuario: un recurso de Azure independiente que puede asignar al clúster. Un clúster puede tener varias identidades asignadas por el usuario.

Adición de una identidad asignada por el sistema

Asigne una identidad asignada por el sistema que esté vinculada al clúster y que se elimine si elimina el clúster. Un clúster solo puede tener una identidad asignada por el sistema. Al crear un clúster con una identidad asignada por el sistema, debe establecer una propiedad adicional en el clúster. Agregue la identidad asignada por el sistema mediante Azure Portal, C#o la plantilla de Resource Manager, tal y como se detalla en las secciones siguientes.

Adición de una identidad asignada por el sistema mediante Azure Portal

Inicie sesión en Azure Portal.

Nuevo clúster de Azure Data Explorer

  1. Creación de un clúster de Azure Data Explorer

  2. En la pestaña Seguridad , en Identidad asignada por el sistema, seleccione Activado. Para quitar la identidad asignada por el sistema, seleccione Desactivado.

  3. Seleccione Siguiente: Etiquetas > o Revisar y crear para crear el clúster.

    Adición de una identidad asignada por el sistema al nuevo clúster.

Clúster de Azure Data Explorer existente

  1. Abra un clúster de Azure Data Explorer existente.

  2. Seleccione Configuración>Identidad en el panel izquierdo del portal.

  3. En el panel Identidad , en la pestaña Asignado por el sistema :

    1. Mueva el control deslizante Estado a Activado.
    2. Haga clic en Guardar.
    3. En la ventana emergente, seleccione .

    Adición de una identidad asignada por el sistema.

  4. Después de unos minutos, la pantalla muestra:

    • Id. de objeto: se usa para las claves administradas por el cliente
    • Permisos: seleccionar las asignaciones de roles correspondientes

    Identidad asignada por el sistema activada.

Eliminación de una identidad asignada por el sistema

Al quitar una identidad asignada por el sistema, también se elimina de Microsoft Entra ID. Las identidades asignadas por el sistema también se quitan automáticamente del identificador de Microsoft Entra al eliminar el recurso de clúster. Puede quitar una identidad asignada por el sistema deshabilitando la característica. Use la plantilla de Azure Portal, C#o Resource Manager para quitar la identidad asignada por el sistema, tal como se detalla en la sección siguiente.

Eliminación de una identidad asignada por el sistema mediante Azure Portal

  1. Inicie sesión en Azure Portal.

  2. Seleccione Configuración>Identidad en el panel izquierdo del portal.

  3. En el panel Identidad , en la pestaña Asignado por el sistema :

    1. Mueva el control deslizante Estado a Desactivado.
    2. Haga clic en Guardar.
    3. En la ventana emergente, seleccione para deshabilitar la identidad asignada por el sistema. El panel Identidad se revierte a la misma condición que antes de agregar la identidad asignada por el sistema.

    Identidad asignada por el sistema desactivada.

Adición de una identidad asignada por el usuario

Asigne una identidad administrada asignada por el usuario al clúster. Un clúster puede tener más de una identidad asignada por el usuario. Para crear un clúster con una identidad asignada por el usuario, debe establecer una propiedad adicional en el clúster. Agregue la identidad asignada por el usuario mediante Azure Portal, C#o la plantilla de Resource Manager, tal como se detalla en las secciones siguientes.

Adición de una identidad asignada por el usuario mediante Azure Portal

  1. Inicie sesión en Azure Portal.

  2. Cree un recurso de identidad administrada asignada por el usuario.

  3. Abra un clúster de Azure Data Explorer existente.

  4. Seleccione Configuración>Identidad en el panel izquierdo del portal.

  5. En la pestaña Usuario asignado, seleccione Agregar.

  6. Busque la identidad que creó anteriormente y selecciónela. Seleccione Agregar.

    Agregar identidad asignada por el usuario.

Eliminación de una identidad administrada asignada por el usuario de un clúster

Quite la identidad asignada por el usuario mediante Azure Portal, C#o la plantilla de Resource Manager, tal como se detalla en la sección siguiente.

Eliminación de una identidad administrada asignada por el usuario mediante Azure Portal

  1. Inicie sesión en Azure Portal.

  2. Seleccione Configuración>Identidad en el panel izquierdo del portal.

  3. Seleccione la pestaña Usuario asignado.

  4. Busque la identidad que creó anteriormente y selecciónela. Seleccione Quitar.

    Eliminación de una identidad asignada por el usuario.

  5. En la ventana emergente, seleccione para eliminar la identidad asignada por el usuario. El panel Identidad se revierte a la misma condición que antes de agregar la identidad asignada por el usuario.