Configurare le identità gestite per il cluster di Esplora dati di Azure

Un'identità gestita dall'ID Microsoft Entra consente al cluster di accedere ad altre risorse protette Microsoft Entra come Azure Key Vault. L'identità viene gestita dalla piattaforma Azure e non è necessario eseguire il provisioning o ruotare alcun segreto.

Questo articolo illustra come aggiungere e rimuovere identità gestite nel cluster. Per altre informazioni sulle identità gestite, vedere Panoramica delle identità gestite.

Nota

Le identità gestite per Azure Esplora dati non si comportano come previsto se il cluster di Esplora dati di Azure viene migrato tra sottoscrizioni o tenant. L'app dovrà ottenere una nuova identità, che può essere eseguita rimuovendo un'identità assegnata dal sistema e quindi aggiungendo un'identità assegnata dal sistema. È necessario aggiornare anche i criteri di accesso delle risorse downstream per usare la nuova identità.

Per esempi di codice basati sulle versioni precedenti di SDK, vedere l'articolo archiviato.

Tipi di identità gestite

Il cluster di Azure Esplora dati può essere concesso due tipi di identità:

  • Identità assegnata dal sistema: associata al cluster ed eliminata se la risorsa viene eliminata. Un cluster può avere solo un'identità assegnata dal sistema.

  • Identità assegnata dall'utente: risorsa di Azure autonoma che può essere assegnata al cluster. Un cluster può avere più identità assegnate dall'utente.

Aggiungere un'identità assegnata dal sistema

Assegnare un'identità assegnata dal sistema associata al cluster ed è eliminata se il cluster viene eliminato. Un cluster può avere solo un'identità assegnata dal sistema. La creazione di un cluster con un'identità assegnata dal sistema richiede l'impostazione di una proprietà aggiuntiva nel cluster. Aggiungere l'identità assegnata dal sistema usando il modello portale di Azure, C#o Resource Manager come illustrato di seguito.

Aggiungere un'identità assegnata dal sistema usando il portale di Azure

Accedere al portale di Azure.

Nuovo cluster di Azure Esplora dati

  1. Creare un cluster di Azure Esplora dati

  2. Nella scheda >Sicurezzaidentità assegnata dal sistema selezionare . Per rimuovere l'identità assegnata dal sistema, selezionare Disattivato.

  3. Selezionare Avanti : Tag > o Rivedi e crea per creare il cluster.

    Aggiungere l'identità assegnata dal sistema al nuovo cluster.

Cluster di Azure Esplora dati esistente

  1. Aprire un cluster di Azure Esplora dati esistente.

  2. Selezionare Identità impostazioni> nel riquadro sinistro del portale.

  3. Nella scheda Sistema del riquadro >Identità assegnata:

    1. Spostare il dispositivo di scorrimento Stato su Attiva.
    2. Selezionare Salva
    3. Nella finestra popup selezionare

    Aggiungere l'identità assegnata dal sistema.

  4. Dopo alcuni minuti, la schermata mostra:

    • ID oggetto - Usato per le chiavi gestite dal cliente
    • Autorizzazioni - Selezionare le assegnazioni di ruolo rilevanti

    Identità assegnata dal sistema in.

Rimuovere un'identità assegnata dal sistema

La rimozione di un'identità assegnata dal sistema lo eliminerà anche dall'ID Microsoft Entra. Le identità assegnate dal sistema vengono rimosse automaticamente dall'ID Microsoft Entra quando la risorsa del cluster viene eliminata. È possibile rimuovere un'identità assegnata dal sistema disabilitando la funzionalità. Rimuovere l'identità assegnata dal sistema usando il modello portale di Azure, C#o Resource Manager come illustrato di seguito.

Rimuovere un'identità assegnata dal sistema usando la portale di Azure

  1. Accedere al portale di Azure.

  2. Selezionare Identità impostazioni> nel riquadro sinistro del portale.

  3. Nella scheda Sistema del riquadro >Identità assegnata:

    1. Spostare il dispositivo di scorrimento Stato su Disattivato.
    2. Selezionare Salva
    3. Nella finestra popup selezionare per disabilitare l'identità assegnata dal sistema. Il riquadro Identity ripristina la stessa condizione di prima dell'aggiunta dell'identità assegnata dal sistema.

    Identità assegnata dal sistema disattivata.

Aggiungere un'identità assegnata dall'utente

Assegnare un'identità gestita assegnata dall'utente al cluster. Un cluster può avere più di un'identità assegnata dall'utente. La creazione di un cluster con un'identità assegnata dall'utente richiede l'impostazione di una proprietà aggiuntiva nel cluster. Aggiungere l'identità assegnata dall'utente usando il modello portale di Azure, C#o Resource Manager come illustrato di seguito.

Aggiungere un'identità assegnata dall'utente usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Creare una risorsa di identità gestita assegnata dall'utente.

  3. Aprire un cluster di Azure Esplora dati esistente.

  4. Selezionare Identità impostazioni> nel riquadro sinistro del portale.

  5. Nella scheda Utente assegnato selezionare Aggiungi.

  6. Cercare l'identità creata in precedenza e selezionarla. Selezionare Aggiungi.

    Aggiungere l'identità assegnata dall'utente.

Rimuovere un'identità gestita assegnata dall'utente da un cluster

Rimuovere l'identità assegnata dall'utente usando il modello portale di Azure, C#o Resource Manager come illustrato di seguito.

Rimuovere un'identità gestita assegnata dall'utente usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Selezionare Identità impostazioni> nel riquadro sinistro del portale.

  3. Selezionare la scheda Utente assegnato .

  4. Cercare l'identità creata in precedenza e selezionarla. Selezionare Rimuovi.

    Rimuovere l'identità assegnata dall'utente.

  5. Nella finestra popup selezionare per rimuovere l'identità assegnata dall'utente. Il riquadro Identity ripristina la stessa condizione di prima dell'aggiunta dell'identità assegnata dall'utente.