Utiliser l’Explorateur Stockage Azure pour gérer les listes de contrôle d’accès dans Azure Data Lake Storage

Cet article vous montre comment utiliser Explorateur Stockage Azure pour gérer les listes de contrôle d’accès (ACL) dans les comptes de stockage ayant activé l’espace de noms hiérarchique (HNS).

Utilisez Explorateur Stockage pour visualiser et mettre à jour les ACL des répertoires et fichiers. L’héritage ACL est déjà disponible pour les nouveaux éléments enfants que vous créez dans un annuaire parent. Vous pouvez également appliquer des paramètres ACL de manière récursive sur les éléments enfants existants d’un répertoire parent sans effectuer ces modifications individuellement pour chaque élément enfant.

Prérequis

  • Un abonnement Azure. Consultez la page Obtention d’un essai gratuit d’Azure.

  • Un compte de stockage doté d’un espace de noms hiérarchique (HNS) activé. Pour en créer un, suivez ces instructions.

  • Explorateur Stockage Azure installé sur votre ordinateur local. Pour installer Explorateur Stockage Azure pour Windows, macOS ou Linux, consultez Explorateur Stockage Azure.

  • Vous devez disposer de l’une des autorisations de sécurité suivantes :

    • Votre identité utilisateur est attribuée au rôle de Propriétaire des données de Blob de stockage dans le champ d’application soit du conteneur cible, du compte de stockage, du groupe de ressources parent ou de l’abonnement.

    • Vous êtes l’utilisateur propriétaire du conteneur, répertoire ou blob cible auquel vous envisagez d’appliquer les paramètres ACL.

Remarque

Explorateur Stockage utilise à la fois les points de terminaison Blob (blob) et Data Lake Storage (dfs) lors de l’utilisation de Azure Data Lake Storage. Si vous configurez l’accès à Azure Data Lake Storage à l’aide de points de terminaison privés, veillez à créer deux points de terminaison privés pour le compte de stockage : l’un avec la sous-ressource blob cible et l’autre avec la sous-ressource dfscible.

Se connecter à l’Explorateur Stockage

Lors du premier démarrage de l’Explorateur Stockage, la fenêtre Explorateur Stockage Microsoft Azure - Connexion au Stockage Azure s’affiche. Bien que Explorateur Stockage offre plusieurs moyens de se connecter aux comptes de stockage, une seule permet de gérer les ACL.

  1. Dans le volet Sélectionner les ressources , sélectionnez Abonnement.

    Capture d’écran qui montre le Microsoft Explorateur Stockage Azure - Sélectionnez le volet Ressource.

  2. Dans le volet Sélectionner l’environnement Azure, sélectionnez un environnement Azure auquel vous connecter. Vous pouvez vous connecter à des Azure globaux, à un cloud national ou à une instance de Azure Stack. Sélectionnez ensuite Suivant.

    Capture d’écran de l’Explorateur Stockage Microsoft Azure mettant en évidence l’option Sélectionner l’environnement Azure.

  3. Connectez-vous avec votre compte Azure sur la page web de connexion que Explorateur Stockage ouvre.

  4. Dans GESTION COMPTE, sélectionnez les abonnements Azure avec lesquels vous souhaitez travailler, puis sélectionnez Ouvrir l’explorateur.

    Capture d’écran de l’Explorateur Stockage Microsoft Azure mettant en évidence le volet de gestion des comptes et le bouton Ouvrir l’Explorateur.

    Explorateur Stockage Azure se charge avec l’onglet Explorer affiché. Cette vue vous donne un aperçu de tous vos comptes de stockage Azure ainsi que du stockage local configuré via l’émulateur de stockage Azurite ou les environnements Azure Stack.

    Capture d’écran de Microsoft Explorateur Stockage Azure - fenêtre de connexion.

Gérer une liste de contrôle d’accès

Cliquez avec le bouton droit sur le conteneur, un répertoire ou un fichier, puis sélectionnez Gérer les listes de contrôle d’accès. La capture d’écran suivante montre le menu tel qu’il apparaît lorsque l’on clique avec le bouton droit sur un répertoire.

Capture d’écran du menu contextuel affiché par un clic droit dans Explorateur Stockage Azure, montrant l’option Gérer les listes de contrôle d’accès pour un répertoire.

La boîte de dialogue Gérer l’accès vous permet de gérer les permissions pour le propriétaire et le groupe de propriétaires. Il vous permet aussi d’ajouter de nouveaux utilisateurs et groupes à la liste de contrôle d’accès afin de gérer leurs permissions.

Capture d’écran de la boîte de dialogue Gérer l’accès dans Explorateur Stockage Azure montrant les autorisations pour le propriétaire, le groupe de propriétaires, et les options pour ajouter des utilisateurs ou des groupes.

Pour ajouter un nouvel utilisateur ou groupe à la liste de contrôle d’accès, sélectionnez Ajouter. Ensuite, saisissez l’entrée Microsoft Entra correspondante que vous souhaitez ajouter à la liste, puis sélectionnez Ajouter. L’utilisateur ou le groupe apparaît désormais dans le champ Utilisateurs et groupes : , vous pouvez donc commencer à gérer leurs permissions.

Remarque

En guise de bonne pratique, créez un groupe de sécurité dans Microsoft Entra ID et maintenez les permissions sur le groupe plutôt que sur les utilisateurs individuels. Pour plus de détails sur cette recommandation, ainsi que sur d’autres bonnes pratiques, consultez Modèle de contrôle d’accès dans Azure Data Lake Storage.

Utilisez les contrôles de cases à cocher pour définir les ACL d’accès (qui contrôlent les permissions des éléments existants) et les ACL par défaut (qui servent de modèle pour les permissions héritées par les nouveaux éléments enfants). Pour en savoir plus, voir Types de LCA.

Appliquez les ACL de manière récursive

Il est possible d’appliquer récursivement des listes ACL au niveau des éléments enfants existants d’un répertoire parent sans avoir à apporter ces modifications individuellement à chaque élément enfant.

Pour appliquer des entrées ACL de manière récursive, cliquez avec le bouton droit sur le conteneur ou un répertoire, puis sélectionnez Propager les listes de contrôle d’accès. La capture d’écran suivante montre le menu tel qu’il apparaît lorsque l’on clique avec le bouton droit sur un répertoire.

Remarque

L’option Propagate Access Control Lists est disponible uniquement dans Explorateur Stockage 1.28.1 ou versions ultérieures.

Capture d’écran du menu contextuel du clic droit dans Explorateur Stockage Azure montrant l’option Propagate Access Control Lists pour un répertoire.

Étapes suivantes

Découvrez le modèle d’autorisation de Data Lake Storage.