Partilhar via


Configurar identidades gerenciadas para seu cluster do Azure Data Explorer

Uma identidade gerenciada do Microsoft Entra ID permite que seu cluster acesse outros recursos protegidos pelo Microsoft Entra, como o Azure Key Vault. A plataforma Azure gerencia a identidade e não exige que você provisione ou alterne nenhum segredo.

Este artigo mostra como adicionar e remover identidades gerenciadas em seu cluster. Para obter mais informações sobre identidades gerenciadas, consulte Visão geral de identidades gerenciadas.

Observação

As identidades gerenciadas do Azure Data Explorer não se comportam como esperado se você migrar seu cluster do Azure Data Explorer entre assinaturas ou locatários. O aplicativo precisa obter uma nova identidade, que você pode obter removendo uma identidade atribuída ao sistema e, em seguida, adicionando uma identidade atribuída ao sistema. Você também precisa atualizar as políticas de acesso de recursos downstream para usar a nova identidade.

Para obter exemplos de código baseados em versões anteriores do SDK, consulte o artigo arquivado.

Tipos de identidades gerenciadas

Você pode conceder ao cluster do Azure Data Explorer dois tipos de identidades:

  • Identidade atribuída ao sistema: vinculada ao cluster e excluída se você excluir o recurso. Um cluster só pode ter uma identidade atribuída ao sistema.

  • Identidade atribuída pelo usuário: um recurso autônomo do Azure que você pode atribuir ao seu cluster. Um cluster pode ter várias identidades atribuídas pelo usuário.

Adicionar uma identidade atribuída ao sistema

Atribua uma identidade atribuída pelo sistema que está ligada ao cluster e é eliminada se eliminar o cluster. Um cluster só pode ter uma identidade atribuída ao sistema. Ao criar um cluster com uma identidade atribuída ao sistema, você precisa definir uma propriedade adicional no cluster. Adicione a identidade atribuída ao sistema usando o portal do Azure, C# ou modelo do Gerenciador de Recursos, conforme detalhado nas seções a seguir.

Adicionar uma identidade atribuída ao sistema usando o portal do Azure

Inicie sessão no portal Azure.

Novo cluster do Azure Data Explorer

  1. Criar um cluster do Azure Data Explorer

  2. Na guia Segurança , em Identidade atribuída ao sistema, selecione Ativado. Para remover a identidade atribuída ao sistema, selecione Desativado.

  3. Selecione Next : Tags > ou Review + create para criar o cluster.

    Adicione a identidade atribuída ao sistema ao novo cluster.

Cluster existente do Azure Data Explorer

  1. Abra um cluster existente do Azure Data Explorer.

  2. Selecione Configurações>de identidade no painel esquerdo do portal.

  3. No painel Identidade , na guia Sistema atribuído :

    1. Mova o controle deslizante Status para Ativado.
    2. Selecione Guardar.
    3. Na janela pop-up, selecione Sim.

    Adicione a identidade atribuída ao sistema.

  4. Após alguns minutos, a tela mostra:

    • ID do objeto - Usado para chaves gerenciadas pelo cliente
    • Permissões - Selecione atribuições de função relevantes

    Identidade atribuída pelo sistema ativada.

Remover uma identidade atribuída pelo sistema

Ao remover uma identidade atribuída pelo sistema, você também a exclui da ID do Microsoft Entra. As identidades atribuídas pelo sistema também são removidas automaticamente do Microsoft Entra ID quando você exclui o recurso de cluster. Você pode remover uma identidade atribuída ao sistema desativando o recurso. Use o modelo Portal do Azure, C# ou Gerenciador de Recursos para remover a identidade atribuída ao sistema, conforme detalhado na seção a seguir.

Remover uma identidade atribuída pelo sistema usando o portal do Azure

  1. Inicie sessão no portal Azure.

  2. Selecione Configurações>de identidade no painel esquerdo do portal.

  3. No painel Identidade , na guia Sistema atribuído :

    1. Mova o controle deslizante Status para Desativado.
    2. Selecione Guardar.
    3. Na janela pop-up, selecione Sim para desativar a identidade atribuída pelo sistema. O painel Identidade reverte para a mesma condição que antes da adição da identidade atribuída pelo sistema.

    Identidade atribuída ao sistema desativada.

Adicionar uma identidade atribuída pelo usuário

Atribua uma identidade gerenciada atribuída pelo usuário ao cluster. Um cluster pode ter mais de uma identidade atribuída pelo usuário. Para criar um cluster com uma identidade atribuída pelo usuário, você precisa definir uma propriedade adicional no cluster. Adicione a identidade atribuída pelo usuário usando o portal do Azure, C# ou modelo do Gerenciador de Recursos, conforme detalhado nas seções a seguir.

Adicionar uma identidade atribuída pelo usuário usando o portal do Azure

  1. Inicie sessão no portal Azure.

  2. Crie um recurso de identidade gerenciado atribuído pelo usuário.

  3. Abra um cluster existente do Azure Data Explorer.

  4. Selecione Configurações>de identidade no painel esquerdo do portal.

  5. Na guia Usuário atribuído , selecione Adicionar.

  6. Procure a identidade que criou anteriormente e selecione-a. Selecione Adicionar.

    Adicionar identidade atribuída ao usuário.

Remover uma identidade gerenciada atribuída pelo usuário de um cluster

Remova a identidade atribuída pelo usuário usando o portal do Azure, C# ou modelo do Gerenciador de Recursos, conforme detalhado na seção a seguir.

Remover uma identidade gerenciada atribuída pelo usuário usando o portal do Azure

  1. Inicie sessão no portal Azure.

  2. Selecione Configurações>de identidade no painel esquerdo do portal.

  3. Selecione a guia Usuário atribuído .

  4. Procure a identidade que criou anteriormente e selecione-a. Selecione Remover.

    Remova a identidade atribuída ao usuário.

  5. Na janela pop-up, selecione Sim para remover a identidade atribuída pelo usuário. O painel Identidade reverte para a mesma condição que antes da adição da identidade atribuída pelo usuário.