Uso del Explorador de Azure Storage para administrar listas de control de acceso en Azure Data Lake Storage

Este artículo te muestra cómo usar Explorador de Azure Storage para gestionar listas de control de acceso (ACLs) en cuentas de almacenamiento que tienen activado el espacio de nombres jerárquico (HNS).

Utiliza Explorador de Storage para ver y actualizar las ACLs de directorios y archivos. La herencia de ACL ya está disponible para los nuevos elementos secundarios que cree en un directorio primario. También puedes aplicar la configuración de ACL de forma recursiva a los elementos secundarios existentes de un directorio padre sin tener que realizar estos cambios individualmente para cada elemento secundario.

Prerrequisitos

  • Suscripción a Azure. Consulte Obtención de una versión de evaluación gratuita.

  • Una cuenta de almacenamiento que tenga habilitado el espacio de nombres jerárquico (HNS). Siga estas instrucciones para crear uno.

  • Explorador de Azure Storage instalado en el equipo local. Para instalar Explorador de Azure Storage para Windows, macOS o Linux, consulte Explorador de Azure Storage.

  • Debe tener uno de los siguientes permisos de seguridad:

    • Se ha asignado a su identidad de usuario el rol Propietario de datos de blobs de almacenamiento en el ámbito del contenedor de destino, la cuenta de almacenamiento, el grupo de recursos primario o la suscripción.

    • Usted es el usuario propietario del contenedor de destino, el directorio o el blob al que pretende aplicar la configuración de ACL.

Nota:

Explorador de Storage usa los puntos de conexión de Blob (blob) y de Data Lake Storage (dfs) al trabajar con Azure Data Lake Storage. Si configura el acceso a Azure Data Lake Storage mediante puntos de conexión privados, asegúrese de crear dos puntos de conexión privados para la cuenta de almacenamiento: uno con el subrecurso blob de destino y el otro con el subrecurso dfsde destino .

Iniciar sesión en el Explorador de almacenamiento

Cuando se inicia por primera vez el Explorador de Storage, aparece la ventana Explorador de Microsoft Azure Storage - Conectar a Azure Storage. Aunque Explorador de Storage ofrece varias formas de conectarse a cuentas de almacenamiento, solo una forma permite gestionar ACLs.

  1. En el panel de Seleccionar Recursos , selecciona Suscripción.

    Captura de pantalla que muestra el Microsoft Explorador de Azure Storage - Seleccionar panel de recursos.

  2. En el panel Seleccionar Entorno de Azure, selecciona un entorno de Azure en el que iniciar sesión. Puede iniciar sesión en Azure globales, una nube nacional o una instancia de Azure Stack. Luego, seleccione Siguiente.

    Captura de pantalla en la que se muestra el Explorador de Microsoft Azure Storage y se destaca la opción Seleccionar entorno de Azure.

  3. Inicia sesión con tu cuenta de Azure en la página web de inicio de sesión que abre Explorador de Storage.

  4. En GESTIÓN CUENTA, selecciona las suscripciones de Azure con las que quieres trabajar y luego selecciona Abrir explorador.

    Captura de pantalla en la que se muestra el Explorador de Microsoft Azure Storage y se destaca el panel Administración de cuentas y el botón Abrir explorador.

    Explorador de Azure Storage se carga con la pestaña Explorer mostrada. Esta vista te da una visión de todas tus cuentas de almacenamiento en Azure, así como del almacenamiento local configurado a través del emulador de almacenamiento Azurite o los entornos Azure Stack.

    Captura de pantalla de Microsoft Explorador de Azure Storage - Ventana Conectar.

Gestionar una ACL

Haga clic con el botón derecho en el contenedor, en un directorio o en un archivo y, a continuación, seleccione Administrar listas de control de acceso. En la captura de pantalla siguiente se muestra el menú que aparece al hacer clic con el botón derecho en un directorio.

Captura de pantalla del menú contextual con clic derecho en Explorador de Azure Storage mostrando la opción Gestionar listas de Access Control para un directorio.

El cuadro de diálogo Gestionar acceso te permite gestionar permisos tanto para el propietario como para el grupo de propietarios. También te permite añadir nuevos usuarios y grupos a la lista de control de acceso para poder gestionar sus permisos.

Captura de pantalla del cuadro de diálogo Gestionar acceso en Explorador de Azure Storage mostrando permisos para propietario, grupo de propietarios y opciones para añadir usuarios o grupos.

Para añadir un nuevo usuario o grupo a la lista de control de acceso, selecciona Añadir. Luego, introduce la entrada correspondiente de Microsoft Entra que quieras añadir a la lista y selecciona Añadir. El usuario o grupo aparece ahora en el campo Usuarios y grupos: , para que puedas empezar a gestionar sus permisos.

Nota:

Como mejor práctica, crea un grupo de seguridad en Microsoft Entra ID y mantén los permisos sobre el grupo en lugar de los usuarios individuales. Para obtener más detalles sobre esta recomendación, así como otros procedimientos recomendados, consulte los Modelo de control de acceso de Azure Data Lake Storage.

Utiliza los controles de casillas para establecer ACLs de acceso (que controlan permisos para elementos existentes) y ACLs por defecto (que sirven como plantilla para los permisos heredados por los nuevos elementos hijos). Para saber más, consulta Tipos de LCA.

Aplicación de ACL de forma recursiva

Puede aplicar entradas de ACL de forma recursiva en los elementos secundarios existentes de un directorio primario sin tener que realizar estos cambios individualmente para cada elemento secundario.

Para aplicar las entradas de ACL de forma recursiva, haga clic con el botón derecho en el contenedor o en un directorio y, a continuación, seleccione Propagar las listas de control de acceso. En la captura de pantalla siguiente se muestra el menú que aparece al hacer clic con el botón derecho en un directorio.

Nota:

La opción Propagate Access Control Lists solo está disponible en Explorador de Storage 1.28.1 o versiones posteriores.

Captura de pantalla del menú contextual con clic derecho en Explorador de Azure Storage mostrando la opción Propagate Access Control Lists para un directorio.

Pasos siguientes

Obtenga información sobre el modelo de permisos de Data Lake Storage.