مقدمة إلى تخزين نظام المجموعة

هام

هذه الميزة في وضع المعاينة حاليًا. تتضمن شروط الاستخدام التكميلية لمعاينات Microsoft Azure المزيد من الشروط القانونية التي تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو قيد المعاينة أو التي لم يتم إصدارها بعد في التوفر العام. للحصول على معلومات حول هذه المعاينة المحددة، راجع معلومات معاينة Azure HDInsight على AKS. للأسئلة أو اقتراحات الميزات، يرجى إرسال طلب على AskHDInsight مع التفاصيل ومتابعتنا لمزيد من التحديثات على مجتمع Azure HDInsight.

يمكن أن يتكامل Azure HDInsight على AKS بسلاسة مع Azure Storage، وهو حل تخزين للأغراض العامة يعمل بشكل جيد مع العديد من خدمات Azure الأخرى. Azure Data Lake Storage Gen2 (ADLS Gen 2) هو نظام الملفات الافتراضي للمجموعات.

يمكن استخدام حساب التخزين كموقع افتراضي للبيانات وسجلات نظام المجموعة والإخراجات الأخرى التي يتم إنشاؤها أثناء عملية نظام المجموعة. قد يكون أيضا تخزينا افتراضيا للكتالوج Apache Hive يعتمد على نوع نظام المجموعة.

لمعرفة المزيد من المعلومات، راجع مقدمة حول Azure Data Lake Storage Gen2.

إدارة الهويات المُدارة لوصول الملفات الآمن

يستخدم Azure HDInsight على AKS الهويات المدارة (MSI) لتأمين الوصول إلى نظام المجموعة إلى الملفات في Azure Data Lake Storage Gen2. الهوية المدارة هي ميزة من ميزات معرف Microsoft Entra التي توفر خدمات Azure بمجموعة من بيانات الاعتماد المدارة تلقائيا. يمكن استخدام بيانات الاعتماد هذه للمصادقة على أي خدمة تدعم مصادقة خدمات مجال Active Directory. علاوة على ذلك، لا تتطلب منك الهويات المدارة تخزين بيانات الاعتماد في ملفات التعليمات البرمجية أو التكوين.

في Azure HDInsight على AKS، بمجرد تحديد هوية مدارة وتخزين أثناء إنشاء نظام المجموعة، يمكن للهوية المدارة العمل بسلاسة مع التخزين لإدارة البيانات، شريطة تعيين دور Storage Blob Data Owner إلى MSI المعين من قبل المستخدم.

يوضح الجدول التالي خيارات التخزين المدعومة ل Azure HDInsight على AKS (معاينة عامة):

نوع شبكة نظام المجموعة التخزين المدعوم الاتصال الدور على التخزين
Trino وApache Flink وApache Spark ADLS Gen2 الهوية المدارة المعينة من قبل مستخدم نظام المجموعة (MSI) يحتاج MSI المعين من قبل المستخدم إلى دور مالك بيانات Storage Blob على حساب التخزين.

إشعار

لمشاركة حساب تخزين عبر مجموعات متعددة، يمكنك فقط تعيين MSI المطابق المعين من قبل مستخدم نظام المجموعة "Storage Blob Data Owner" على حساب التخزين المشترك. تعرف على كيفية تعيين دور.

بعد ذلك، يمكنك استخدام مسار التخزين abfs:// الكامل للوصول إلى البيانات عبر تطبيقاتك.

لمزيدٍ من المعلومات، انظر الهويات المُدارة لموارد Azure.
تعرف على كيفية إنشاء حساب ADLS Gen2.

Azure HDInsight على بنية تخزين AKS

يوفر الرسم التخطيطي التالي عرضا مجردا لبنية Azure HDInsight على AKS لتخزين Azure.

لقطة شاشة تعرض بنية التخزين.

إدارة التخزين

حاليا، لا يدعم Azure HDInsight على AKS حسابات التخزين مع تمكين الحذف المبدئي، تأكد من تعطيل الحذف المبدئي لحساب التخزين الخاص بك.

لقطة شاشة تعرض واجهة مستخدم المدخل للحذف المبدئي.