Compartilhar via


Gerenciar permissões de cluster do Azure Data Explorer

O Azure Data Explorer usa o RBAC (controle de acesso baseado em função) para gerenciar quem pode acessar recursos de cluster. Esse modelo de segurança mapeia entidades de segurança, como usuários, grupos e aplicativos, para funções de segurança específicas que determinam seu nível de acesso.

Use permissões no nível do cluster para controlar o acesso em todos os bancos de dados em seu cluster. Você pode atribuir três tipos de funções de cluster: AllDatabasesAdmin para acesso administrativo completo, AllDatabasesViewer para acesso somente leitura a todos os dados e metadados e AllDatabasesMonitor para recursos de monitoramento.

Este artigo mostra como atribuir permissões no nível do cluster a entidades de segurança usando o portal do Azure.

Observação

  • Para configurar permissões no nível do cluster com modelos C#, Python e ARM, consulte Adicionar entidades de cluster.
  • Para configurar permissões no nível do cluster com a CLI do Azure, consulte az kusto.

Permissões no nível do cluster

Função Permissões
AllDatabasesAdmin Acesso total no âmbito de qualquer base de dados. Pode mostrar e alterar determinadas políticas de nível de cluster. Inclui todas as permissões de nível All Databases inferior.
AllDatabasesViewer Leia todos os dados e metadados de qualquer banco de dados.
AllDatabasesMonitor Execute .show comandos no contexto de qualquer banco de dados e suas entidades filho.

Gerenciar permissões de cluster no portal do Azure

  1. Entre no portal do Azure.

  2. Vá para o cluster do Azure Data Explorer.

  3. No menu à esquerda, em Segurança + rede, selecione Permissões.

    Captura de tela do menu de configurações à esquerda contendo a guia de permissões.

  4. Selecione Adicionar e selecione a função que deseja atribuir.

    Captura de tela do widget Adicionar para adicionar permissões.

  5. Na janela Novas entidades de segurança, pesquise e selecione uma ou mais entidades de segurança.

    Captura de tela da janela de novas entidades de segurança para adicionar novas permissões.

  6. Selecione Selecionar para concluir a atribuição.