Mengekspor data biaya dengan kunci SAS akun Azure Storage

Informasi berikut ini hanya berlaku untuk mitra Microsoft.

Sering kali mitra tidak memiliki langganan Azure mereka sendiri di penyewa yang terkait dengan Perjanjian Mitra Microsoft mereka sendiri. Bermitra dengan paket Perjanjian Mitra Microsoft, yang merupakan admin global akun penagihan mereka, dapat mengekspor dan menyalin data biaya ke akun penyimpanan di penyewa lain menggunakan kunci layanan akses bersama (SAS). Dengan kata lain, akun penyimpanan dengan kunci SAS memungkinkan mitra untuk menggunakan akun penyimpanan yang berada di luar perjanjian mitra mereka untuk menerima informasi yang diekspor. Artikel ini membantu mitra membuat kunci SAS dan mengonfigurasi ekspor Cost Management.

Persyaratan

  • Anda harus menjadi mitra dengan Perjanjian Mitra Microsoft dan memiliki pelanggan di Paket Azure.
  • Anda harus menjadi admin global untuk akun penagihan organisasi mitra Anda.
  • Anda harus memiliki akses untuk mengonfigurasi akun penyimpanan yang berada di penyewa organisasi mitra Anda yang berbeda. Anda bertanggung jawab untuk memelihara izin dan akses data saat mengekspor data ke akun penyimpanan Anda.

Mengonfigurasi Azure Storage dengan kunci SAS

Dapatkan token SAS akun penyimpanan atau buat token SAS menggunakan portal Azure. Untuk membuat di portal Azure, gunakan langkah-langkah berikut. Untuk mempelajari selengkapnya tentang kunci SAS, lihat Memberikan akses terbatas ke data dengan tanda tangan akses bersama (SAS).

  1. Buka akun penyimpanan di portal Azure.
    • Jika akun Anda memiliki akses ke beberapa penyewa, alihkan direktori untuk mengakses akun penyimpanan. Pilih akun Anda di sudut kanan atas portal Azure, lalu pilih Beralih direktori.
    • Anda mungkin perlu masuk ke portal Azure dengan akun penyewa terkait untuk mengakses akun penyimpanan.
  2. Di menu sebelah kiri, pilih Tanda tangan akses bersama.
    Cuplikan layar yang memperlihatkan tanda tangan akses bersama penyimpanan Azure yang dikonfigurasi.
  3. Konfigurasikan token dengan pengaturan yang sama seperti yang diidentifikasi dalam gambar sebelumnya.
    1. Pilih Blob untuk Layanan yang diizinkan.
    2. Pilih Layanan, Kontainer, dan Objek untuk Jenis sumber daya yang diizinkan.
    3. Pilih Baca, Tulis, Hapus, Cantumkan, Tambahkan, dan Buat untuk Izin yang diperbolehkan.
    4. Pilih kedaluwarsa dan tanggal. Pastikan untuk memperbarui token SAS ekspor Anda sebelum kedaluwarsa. Semakin lama periode waktu yang Anda konfigurasi sebelum kedaluwarsa, semakin lama ekspor Anda berjalan sebelum memerlukan token SAS baru.
  4. Pilih khusus HTTPS untuk Protokol yang diizinkan.
  5. Pilih Dasar untuk Tingkat perutean pilihan.
  6. Pilih kunci1 untuk kunci Penandatanganan. Jika Anda memutar atau memperbarui kunci yang digunakan untuk menandatangani token SAS, Anda harus meregenerasi token SAS baru untuk ekspor Anda.
  7. Pilih Buat SAS dan string koneksi. Nilai Token SAS yang ditampilkan adalah token yang Anda butuhkan saat mengonfigurasi ekspor.

Membuat ekspor baru dengan token SAS

Buka Ekspor di cakupan akun penagihan dan buat ekspor baru menggunakan langkah-langkah berikut.

  1. Pilih Buat.
  2. Konfigurasikan detail Ekspor seperti yang Anda lakukan untuk ekspor normal. Anda dapat mengonfigurasi ekspor untuk menggunakan direktori atau kontainer yang ada atau Anda dapat menentukan direktori atau kontainer baru, dan ekspor akan membuatnya untuk Anda.
  3. Saat mengonfigurasi Penyimpanan, pilih Gunakan token SAS.
    Cuplikan layar yang menampilkan Ekspor baru tempat Anda memilih token SAS.
  4. Masukkan nama akun penyimpanan dan tempelkan token SAS Anda.
  5. Tentukan kontainer atau Direktori yang ada, atau identifikasi kontainer atau Direktori baru untuk dibuat.
  6. Pilih Buat.

Ekspor berbasis token SAS hanya berfungsi sementara token tetap valid. Atur ulang token sebelum masa berlakunya berakhir, atau ekspor Anda akan berhenti berfungsi. Karena token menyediakan akses ke akun penyimpanan Anda, lindungi token dengan hati-hati seperti informasi sensitif lainnya. Anda bertanggung jawab untuk memelihara izin dan akses data saat mengekspor data ke akun penyimpanan Anda.

Memecahkan masalah ekspor menggunakan token SAS

Berikut ini adalah masalah umum yang mungkin terjadi saat Anda mengonfigurasi atau menggunakan ekspor berbasis token SAS.

  • Anda tidak melihat opsi kunci SAS di portal Azure.

    • Pastikan Anda adalah mitra yang memiliki Perjanjian Mitra Microsoft dan memiliki izin admin global ke akun penagihan. Mereka satu-satunya orang yang bisa mengekspor dengan kunci SAS.
  • Anda mendapatkan pesan kesalahan berikut saat mencoba mengonfigurasi ekspor Anda:

    Pastikan token SAS valid untuk layanan blob, berlaku untuk jenis kontainer dan sumber daya objek, dan memiliki izin: tambahkan buat hapus tulis baca. (Kode kesalahan layanan penyimpanan: AuthorizationResourceTypeMismatch)

    • Pastikan Anda mengonfigurasi dan membuat kunci SAS dengan benar di Azure Storage.
  • Anda tidak dapat melihat kunci SAS lengkap setelah membuat ekspor.

    • Tidak melihat kunci adalah perilaku yang diharapkan. Setelah Ekspor SAS dikonfigurasi, kunci disembunyikan karena alasan keamanan.
  • Anda tidak dapat mengakses akun penyimpanan dari penyewa tempat ekspor dikonfigurasi.

    • Ini adalah perilaku yang diharapkan. Jika akun penyimpanan berada di penyewa lain, Anda perlu membuka penyewa tersebut terlebih dahulu di portal Azure untuk menemukan akun penyimpanan.
  • Ekspor Anda gagal karena kesalahan terkait token SAS.

    • Ekspor Anda hanya berfungsi selama token SAS tetap valid. Buat kunci baru dan jalankan ekspor.

Langkah berikutnya