Compartilhar via


Configurar identidades gerenciadas para o cluster do Azure Data Explorer

Uma identidade gerenciada da ID do Microsoft Entra permite que o cluster acesse outros recursos protegidos do Microsoft Entra, como o Azure Key Vault. A plataforma do Azure gerencia a identidade e não exige que você provisione ou gire nenhum segredo.

Este artigo mostra como adicionar e remover identidades gerenciadas em seu cluster. Para obter mais informações sobre identidades gerenciadas, confira Visão geral de identidades gerenciadas.

Observação

As identidades gerenciadas do Azure Data Explorer não se comportam conforme o esperado se você migrar seu cluster do Azure Data Explorer entre assinaturas ou locatários. O aplicativo precisa obter uma nova identidade, que você pode obter removendo uma identidade atribuída pelo sistema e adicionando uma identidade atribuída pelo sistema. Você também precisa atualizar as políticas de acesso de recursos downstream para usar a nova identidade.

Para exemplos de código baseados em versões anteriores do SDK, consulte o artigo arquivado.

Tipos de identidades gerenciadas

Você pode conceder ao cluster do Azure Data Explorer dois tipos de identidades:

  • Identidade atribuída pelo sistema: vinculada ao cluster e excluída se você excluir o recurso. Um aplicativo só pode ter uma identidade atribuída pelo sistema.

  • Identidade atribuída pelo usuário: um recurso autônomo do Azure que você pode atribuir ao cluster. Um aplicativo pode ter várias identidades atribuídas pelo usuário.

Adicionar uma identidade atribuída pelo sistema

Atribua uma identidade gerenciada pelo sistema que está vinculada ao cluster e é excluída caso você exclua o cluster. Um aplicativo só pode ter uma identidade atribuída pelo sistema. Ao criar um cluster com uma identidade atribuída pelo sistema, você precisa definir uma propriedade adicional no cluster. Adicione a identidade atribuída pelo sistema usando o portal do Azure, O C#ou o modelo do Resource Manager, conforme detalhado nas seções a seguir.

Adicionar uma identidade atribuída pelo sistema usando o portal do Azure

Entre no portal do Azure.

Novo cluster do Azure Data Explorer

  1. Criar um cluster do Azure Data Explorer

  2. Na guia Segurança , em Identidade atribuída pelo sistema, selecione Ativar. Para remover a identidade atribuída pelo sistema, selecione Desligar.

  3. Selecione Avançar: Marcas> ou Examinar + criar para criar o cluster.

    Adicione a identidade atribuída ao sistema ao novo cluster.

Cluster existente do Azure Data Explorer

  1. Abra o cluster existente do Azure Data Explorer.

  2. Selecione Configurações>Identidade no painel esquerdo do portal.

  3. No painel Identidade , na guia Sistema atribuído :

    1. Mova o controle deslizante Status para Ligar.
    2. Clique em Salvar.
    3. Na janela pop-up, selecione Sim.

    Adicionar a identidade atribuída pelo sistema.

  4. Após alguns minutos, a tela mostra:

    • ID do objeto – Usada para chaves gerenciadas pelo cliente
    • Permissões – Selecione as atribuição de função relevantes

    Identidade atribuída pelo sistema ligada.

Remover a identidade atribuída pelo sistema

Ao remover uma identidade atribuída pelo sistema, você também a exclui da ID do Microsoft Entra. As identidades atribuídas pelo sistema também são removidas automaticamente da ID do Microsoft Entra quando você exclui o recurso de cluster. Você pode remover uma identidade atribuída pelo sistema desabilitando o recurso. Use o portal do Azure, O C#ou o modelo do Resource Manager para remover a identidade atribuída pelo sistema conforme detalhado na seção a seguir.

Remover uma identidade atribuída pelo sistema usando o portal do Azure

  1. Entre no portal do Azure.

  2. Selecione Configurações> e Identidade no painel esquerdo do portal.

  3. No painel Identidade , na guia Sistema atribuído :

    1. Mova o controle deslizante Status para Desligado.
    2. Clique em Salvar.
    3. Na janela pop-up, selecione Sim para desativar a identidade atribuída pelo sistema. O painel Identidade é revertido para a mesma condição que antes da adição da identidade atribuída pelo sistema.

    Identidade atribuída pelo sistema desligada.

Adicionar uma identidade atribuída pelo usuário

Atribuir uma identidade gerenciada atribuída pelo usuário ao seu cluster. Um cluster pode ter mais de uma identidade atribuída pelo usuário. Para criar um cluster com uma identidade atribuída pelo usuário, você precisa definir uma propriedade adicional no cluster. Adicione a identidade atribuída pelo usuário usando o portal do Azure, O C#ou o modelo do Resource Manager, conforme detalhado nas seções a seguir.

Adicionar uma identidade atribuída pelo usuário usando o portal do Azure

  1. Entre no portal do Azure.

  2. Criar um recurso de identidade gerenciada atribuída pelo usuário.

  3. Abra o cluster existente do Azure Data Explorer.

  4. Selecione Configurações>Identidade no painel esquerdo do portal.

  5. Na guia Usuário atribuído, selecione Adicionar.

  6. Procure a identidade que você criou anteriormente e selecione-a. Selecione Adicionar.

    Adicione a identidade atribuída pelo usuário.

Remover uma identidade gerenciada atribuída ao usuário de um cluster

Remova a identidade atribuída pelo usuário usando o portal do Azure, o C#ou o modelo do Resource Manager, conforme detalhado na seção a seguir.

Remover uma identidade gerenciada atribuída pelo usuário usando o portal do Azure

  1. Entre no portal do Azure.

  2. Selecione Configurações>Identidade no painel esquerdo do portal.

  3. Selecionar a guia Atribuído pelo usuário.

  4. Procure a identidade que você criou anteriormente e selecione-a. Selecione Remover.

    Remova a identidade atribuída pelo usuário.

  5. Na janela pop-up, selecione Sim para remover a identidade atribuída pelo usuário. O painel Identidade é revertido para a mesma condição que antes da adição da identidade atribuída pelo usuário.