Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo te muestra cómo usar Explorador de Azure Storage para gestionar listas de control de acceso (ACLs) en cuentas de almacenamiento que tienen activado el espacio de nombres jerárquico (HNS).
Utiliza Explorador de Storage para ver y actualizar las ACLs de directorios y archivos. La herencia de ACL ya está disponible para los nuevos elementos secundarios que cree en un directorio primario. También puedes aplicar la configuración de ACL de forma recursiva a los elementos secundarios existentes de un directorio padre sin tener que realizar estos cambios individualmente para cada elemento secundario.
Prerrequisitos
Suscripción a Azure. Consulte Obtención de una versión de evaluación gratuita.
Una cuenta de almacenamiento que tenga habilitado el espacio de nombres jerárquico (HNS). Siga estas instrucciones para crear uno.
Explorador de Azure Storage instalado en el equipo local. Para instalar Explorador de Azure Storage para Windows, macOS o Linux, consulte Explorador de Azure Storage.
Debe tener uno de los siguientes permisos de seguridad:
Se ha asignado a su identidad de usuario el rol Propietario de datos de blobs de almacenamiento en el ámbito del contenedor de destino, la cuenta de almacenamiento, el grupo de recursos primario o la suscripción.
Usted es el usuario propietario del contenedor de destino, el directorio o el blob al que pretende aplicar la configuración de ACL.
Nota:
Explorador de Storage usa los puntos de conexión de Blob (blob) y de Data Lake Storage (dfs) al trabajar con Azure Data Lake Storage. Si configura el acceso a Azure Data Lake Storage mediante puntos de conexión privados, asegúrese de crear dos puntos de conexión privados para la cuenta de almacenamiento: uno con el subrecurso blob de destino y el otro con el subrecurso dfsde destino .
Iniciar sesión en el Explorador de almacenamiento
Cuando se inicia por primera vez el Explorador de Storage, aparece la ventana Explorador de Microsoft Azure Storage - Conectar a Azure Storage. Aunque Explorador de Storage ofrece varias formas de conectarse a cuentas de almacenamiento, solo una forma permite gestionar ACLs.
En el panel de Seleccionar Recursos , selecciona Suscripción.
En el panel Seleccionar Entorno de Azure, selecciona un entorno de Azure en el que iniciar sesión. Puede iniciar sesión en Azure globales, una nube nacional o una instancia de Azure Stack. Luego, seleccione Siguiente.
Inicia sesión con tu cuenta de Azure en la página web de inicio de sesión que abre Explorador de Storage.
En GESTIÓN CUENTA, selecciona las suscripciones de Azure con las que quieres trabajar y luego selecciona Abrir explorador.
Explorador de Azure Storage se carga con la pestaña Explorer mostrada. Esta vista te da una visión de todas tus cuentas de almacenamiento en Azure, así como del almacenamiento local configurado a través del emulador de almacenamiento Azurite o los entornos Azure Stack.
Gestionar una ACL
Haga clic con el botón derecho en el contenedor, en un directorio o en un archivo y, a continuación, seleccione Administrar listas de control de acceso. En la captura de pantalla siguiente se muestra el menú que aparece al hacer clic con el botón derecho en un directorio.
El cuadro de diálogo Gestionar acceso te permite gestionar permisos tanto para el propietario como para el grupo de propietarios. También te permite añadir nuevos usuarios y grupos a la lista de control de acceso para poder gestionar sus permisos.
Para añadir un nuevo usuario o grupo a la lista de control de acceso, selecciona Añadir. Luego, introduce la entrada correspondiente de Microsoft Entra que quieras añadir a la lista y selecciona Añadir. El usuario o grupo aparece ahora en el campo Usuarios y grupos: , para que puedas empezar a gestionar sus permisos.
Nota:
Como mejor práctica, crea un grupo de seguridad en Microsoft Entra ID y mantén los permisos sobre el grupo en lugar de los usuarios individuales. Para obtener más detalles sobre esta recomendación, así como otros procedimientos recomendados, consulte los Modelo de control de acceso de Azure Data Lake Storage.
Utiliza los controles de casillas para establecer ACLs de acceso (que controlan permisos para elementos existentes) y ACLs por defecto (que sirven como plantilla para los permisos heredados por los nuevos elementos hijos). Para saber más, consulta Tipos de LCA.
Aplicación de ACL de forma recursiva
Puede aplicar entradas de ACL de forma recursiva en los elementos secundarios existentes de un directorio primario sin tener que realizar estos cambios individualmente para cada elemento secundario.
Para aplicar las entradas de ACL de forma recursiva, haga clic con el botón derecho en el contenedor o en un directorio y, a continuación, seleccione Propagar las listas de control de acceso. En la captura de pantalla siguiente se muestra el menú que aparece al hacer clic con el botón derecho en un directorio.
Nota:
La opción Propagate Access Control Lists solo está disponible en Explorador de Storage 1.28.1 o versiones posteriores.
Pasos siguientes
Obtenga información sobre el modelo de permisos de Data Lake Storage.