Gestionar bloqueos de clúster de Azure Data Explorer para evitar la eliminación accidental en tu clúster.

Como administrador, puede bloquear el clúster para evitar la eliminación accidental de datos. El bloqueo invalida los permisos de usuario establecidos mediante el control de acceso basado en rol de Azure Data Explorer.

En el portal de Azure, puede establecer los bloqueos de eliminación o de solo lectura que impidan eliminaciones o modificaciones. En la tabla siguiente se describen los permisos que proporciona cada bloqueo:

Nivel de bloqueo Descripción
Eliminar Los usuarios autorizados pueden leer y modificar un clúster, pero no pueden eliminarlo.
Solo lectura Los usuarios autorizados pueden leer un clúster, pero no pueden eliminarlo ni actualizarlo. Aplicar este bloqueo es similar a restringir todos los usuarios autorizados a los permisos que proporciona el rol Lector.

En este artículo se describe cómo bloquear y desbloquear el clúster mediante Azure Portal. Para más información sobre cómo bloquear los recursos de Azure mediante el portal, consulte Bloqueo de los recursos para proteger la infraestructura. Para obtener información sobre cómo bloquear el clúster mediante programación, consulte Bloqueos de administración: crear o actualizar en el nivel de recursos.

Importante

Se recomienda aplicar un bloqueo al clúster para protegerse frente a escenarios de eliminación accidental y de infraestructura como código. Si usa herramientas como Terraform para administrar la infraestructura del clúster, es esencial un bloqueo de solo lectura. Terraform puede eliminar y volver a crear el clúster cuando detecta cambios en las propiedades de solo lectura, lo que da lugar a una pérdida de datos completa. Un bloqueo ARM impide este comportamiento destructivo.

Bloqueo del clúster en Azure Portal

  1. Inicie sesión en Azure Portal.

  2. Vaya al clúster de Azure Data Explorer.

  3. En el menú izquierdo, en Configuración, seleccione Bloqueos.

  4. Seleccione Agregar.

  5. Escriba un nombre y un nivel de bloqueo para la cerradura. Opcionalmente, agregue notas que describen el bloqueo.

    Captura de pantalla que muestra cómo agregar un bloqueo de clúster para evitar la eliminación accidental.

Desbloqueo del clúster en Azure Portal

Para eliminar un bloqueo, seleccione el botón Eliminar de la fila donde aparece el bloqueo.

Captura de pantalla que muestra la eliminación de un bloqueo de clúster.