Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
O Azure Data Explorer é um serviço de exploração de dados rápido e altamente escalável para dados de log e telemetria. Neste artigo, você aprenderá como adicionar entidades de banco de dados para o Azure Data Explorer usando C#, Python ou um modelo do Azure Resource Manager (ARM).
Pré-requisitos
Os pré-requisitos variam de acordo com o método usado para adicionar o principal. Selecione o separador relevante para o seu método preferido.
A lista a seguir descreve os pré-requisitos para adicionar um principal de cluster utilizando C#.
- Uma conta Microsoft ou uma identidade de utilizador do Microsoft Entra. Uma assinatura do Azure não é necessária.
- Um cluster e um banco de dados do Azure Data Explorer. Crie um cluster e um banco de dados.
- Edição da Comunidade do Visual Studio 2022. Ative o desenvolvimento do Azure durante a configuração do Visual Studio.
- Uma aplicação e entidade de serviço do Microsoft Entra que podem acessar recursos. Salve a ID do diretório (locatário), a ID do aplicativo e o segredo do cliente.
- Instale Azure.ResourceManager.Kusto.
- Instale o pacote NuGet do Azure.Identity para autenticação.
Adicionar um principal de banco de dados
Execute o seguinte código para adicionar um principal de base de dados:
var tenantId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Directory (tenant) ID
var clientId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Application ID
var clientSecret = "PlaceholderClientSecret"; //Client Secret
var subscriptionId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx";
var credentials = new ClientSecretCredential(tenantId, clientId, clientSecret);
var resourceManagementClient = new ArmClient(credentials, subscriptionId);
var resourceGroupName = "testrg";
//The cluster that is created as part of the Prerequisites
var clusterName = "mykustocluster";
var databaseName = "mykustodatabase";
var subscription = await resourceManagementClient.GetDefaultSubscriptionAsync();
var resourceGroup = (await subscription.GetResourceGroupAsync(resourceGroupName)).Value;
var cluster = (await resourceGroup.GetKustoClusterAsync(clusterName)).Value;
var database = (await cluster.GetKustoDatabaseAsync(databaseName)).Value;
var databasePrincipalAssignments = database.GetKustoDatabasePrincipalAssignments();
var databasePrincipalAssignmentName = "mykustodatabaseprincipalassignment";
var principalId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //User email, application ID, or security group name
var role = KustoDatabasePrincipalRole.Admin; //Admin, Ingestor, Monitor, User, UnrestrictedViewers, Viewer
var tenantIdForPrincipal = new Guid("xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx");
var principalType = KustoPrincipalAssignmentType.App; //User, App, or Group
var databasePrincipalAssignmentData = new KustoDatabasePrincipalAssignmentData
{
DatabasePrincipalId = principalId, Role = role, PrincipalType = principalType, TenantId = tenantIdForPrincipal
};
await databasePrincipalAssignments.CreateOrUpdateAsync(
WaitUntil.Completed, databasePrincipalAssignmentName, databasePrincipalAssignmentData
);
| Setting | Valor sugerido | Descrição do campo |
|---|---|---|
| tenantId | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | O ID do inquilino. Também conhecido como ID de diretório. |
| ID de subscrição | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | A ID de assinatura que você usa para a criação de recursos. |
| clientId | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | A ID do cliente do aplicativo que pode acessar recursos em seu locatário. |
| clientSecret | PlaceholderClientSecret | O segredo do cliente do aplicativo que pode acessar recursos em seu locatário. |
| resourceGroupName | Testrg | O nome do grupo de recursos que contém o cluster. |
| nome_do_cluster | Mykustocluster | O nome do seu cluster. |
| databaseName | mykustodatabase | O nome do seu banco de dados. |
| baseDeDadosAtribuicaoPrincipalNome | MykustoDatabasePrincipalAssignment | O nome do recurso principal do banco de dados. |
| principalId | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | O ID principal, que pode ser e-mail do usuário, ID do aplicativo ou nome do grupo de segurança. |
| função | Administrador | A função do principal do banco de dados, que pode ser 'Admin', 'Ingestor', 'Monitor', 'User', 'UnrestrictedViewers', 'Viewer'. |
| locatárioIdParaPrincipal | xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx | O ID do locatário da entidade principal. |
| tipoPrincipal | Aplicação | O tipo do principal, que pode ser 'Utilizador', 'App' ou 'Grupo' |