Gérer les verrous de cluster Azure Data Explorer pour empêcher la suppression accidentelle dans votre cluster

En tant qu’administrateur, vous pouvez verrouiller votre cluster pour empêcher la suppression accidentelle de données. Le verrou remplace les autorisations utilisateur définies à l’aide du contrôle d’accès en fonction du rôle Azure Data Explorer.

Dans le Portail Azure, vous pouvez définir des verrous Supprimer ou En lecture seule qui empêchent les suppressions ou les modifications. Le tableau suivant décrit les autorisations que chaque verrou fournit :

Niveau de verrouillage Description
Supprimer Les utilisateurs autorisés peuvent lire et modifier un cluster, mais ils ne peuvent pas le supprimer.
Lecture seule Les utilisateurs autorisés peuvent lire un cluster, mais ils ne peuvent pas le supprimer ou le mettre à jour. Appliquer ce verrou revient à limiter à tous les utilisateurs autorisés les autorisations fournies par le rôle Lecteur.

Cet article explique comment verrouiller et déverrouiller votre cluster à l’aide du portail Azure. Pour plus d’informations sur le verrouillage des ressources Azure à l’aide du portail, consultez Verrouiller vos ressources pour protéger votre infrastructure. Pour plus d’informations sur la façon de verrouiller votre cluster par programmation, consultez Verrouillages de gestion - Créer ou mettre à jour au niveau des ressources.

Important

Nous vous recommandons d’appliquer un verrou à votre cluster pour vous protéger contre les scénarios de suppression accidentelle et d’infrastructure en tant que code. Si vous utilisez des outils comme Terraform pour gérer votre infrastructure de cluster, un verrou en lecture seule est essentiel. Terraform peut supprimer et recréer votre cluster lorsqu’il détecte les modifications apportées aux propriétés en lecture seule, ce qui entraîne une perte de données complète. Un verrou ARM empêche ce comportement destructeur.

Verrouiller votre cluster dans le Portail Azure

  1. Connectez-vous au portail Azure.

  2. Accédez à votre cluster Azure Data Explorer.

  3. Dans le menu de gauche, sous Paramètres, sélectionnez Verrous.

  4. Sélectionnez Ajouter.

  5. Entrez un nom et un niveau de verrouillage pour le verrou. Si vous le souhaitez, ajoutez des notes qui décrivent le verrou.

    Capture d’écran montrant l’ajout d’un verrou de cluster pour empêcher la suppression accidentelle.

Déverrouiller votre cluster dans le Portail Azure

Pour supprimer un verrou, sélectionnez le bouton Supprimer dans la ligne où le verrou s’affiche.

Capture d’écran montrant la suppression d’un verrou de cluster.