Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Azure Data Explorer é um serviço de exploração de dados rápido e altamente escalonável para dados telemétricos e de log. Neste artigo, você aprenderá a adicionar entidades de cluster ao Azure Data Explorer usando C#, Python ou um modelo do ARM (Azure Resource Manager).
Para exemplos de código baseados em versões anteriores do SDK, consulte o artigo arquivado.
Pré-requisitos
Os pré-requisitos variam de acordo com o método usado para adicionar o principal. Escolha a guia relevante para seu método preferido.
A lista a seguir descreve os pré-requisitos para adicionar um principal de cluster com C#.
- Uma conta Microsoft ou uma identidade de usuário do Microsoft Entra. Uma assinatura do Azure não é necessária.
- Um cluster e um banco de dados do Azure Data Explorer. Criar um cluster e um banco de dados.
- Visual Studio 2022 Community Edition. Ative o desenvolvimento do Azure durante a instalação do Visual Studio.
- Um aplicativo e um principal de serviço do Microsoft Entra que podem acessar recursos. Salve a ID do diretório (locatário),a ID do aplicativo e o segredo do cliente.
- Instale Azure.ResourceManager.Kusto.
- Instale o Azure.Identity para autenticação.
Adicionar um principal de cluster
Execute o seguinte código para adicionar um principal de cluster:
var tenantId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Directory (tenant) ID
var clientId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Application ID
var clientSecret = "PlaceholderClientSecret"; //Client Secret
var subscriptionId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx";
var credentials = new ClientSecretCredential(tenantId, clientId, clientSecret);
var resourceManagementClient = new ArmClient(credentials, subscriptionId);
var resourceGroupName = "testrg";
//The cluster that is created as part of the Prerequisites
var clusterName = "mykustocluster";
var subscription = await resourceManagementClient.GetDefaultSubscriptionAsync();
var resourceGroup = (await subscription.GetResourceGroupAsync(resourceGroupName)).Value;
var cluster = (await resourceGroup.GetKustoClusterAsync(clusterName)).Value;
var clusterPrincipalAssignments = cluster.GetKustoClusterPrincipalAssignments();
var clusterPrincipalAssignmentName = "mykustoclusterprincipalassignment";
var principalId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //User email, application ID, or security group name
var role = KustoClusterPrincipalRole.AllDatabasesAdmin; //AllDatabasesAdmin or AllDatabasesViewer
var tenantIdForPrincipal = new Guid("xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx");
var principalType = KustoPrincipalAssignmentType.App; //User, App, or Group
var clusterPrincipalAssignmentData = new KustoClusterPrincipalAssignmentData
{
ClusterPrincipalId = principalId, Role = role, PrincipalType = principalType, TenantId = tenantIdForPrincipal
};
await clusterPrincipalAssignments.CreateOrUpdateAsync(
WaitUntil.Completed, clusterPrincipalAssignmentName, clusterPrincipalAssignmentData
);
| Configurações | Valor sugerido | Descrição do campo |
|---|---|---|
| tenantId | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | ID do locatário. Também conhecida como ID do diretório. |
| subscriptionId | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | A ID da assinatura que você usa para a criação de recursos. |
| clientId | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | A ID do cliente do aplicativo que pode acessar recursos em seu locatário. |
| clientSecret | PlaceholderClientSecret | O segredo do cliente do aplicativo que pode acessar recursos no seu locatário. |
| resourceGroupName | testrg | O nome do grupo de recursos que contém o seu cluster. |
| nome do cluster | mykustocluster | O nome do cluster. |
| NomeDeAtribuiçãoDePrincipalDoCluster | mykustoclusterprincipalassignment | O nome do recurso principal do cluster. |
| principalId | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | O ID principal, que pode ser o email do usuário, o ID do aplicativo ou o nome do grupo de segurança. |
| função | AllDatabasesAdmin | A função do principal do cluster, que pode ser 'AllDatabasesAdmin', 'AllDatabasesMonitor' ou 'AllDatabasesViewer'. |
| tenantIdForPrincipal | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | O ID do locatário da entidade principal. |
| TipoPrincipal | Aplicativo | O tipo da entidade de segurança, que pode ser 'Usuário', 'Aplicativo' ou 'Grupo' |