Użyj Eksplorator usługi Azure Storage do zarządzania listami ACL w usłudze Azure Data Lake Storage

Ten artykuł pokazuje, jak korzystać z Eksplorator usługi Azure Storage do zarządzania listami kontroli dostępu (ACL) w kontach pamięci masowej, które mają włączoną hierarchiczną przestrzeń nazw (HNS).

Użyj Eksplorator usługi Storage, aby przeglądać i aktualizować ACL katalogów i plików. Dziedziczenie ACL jest już dostępne dla nowych elementów potomnych utworzonych w katalogu nadrzędnym. Możesz także rekurencyjnie stosować ustawienia ACL na istniejących elementach potomnych katalogu nadrzędnego, bez wprowadzania tych zmian osobno dla każdego elementu potomnego.

Wymagania wstępne

  • Subskrypcja platformy Azure. Zobacz Uzyskiwanie bezpłatnej wersji próbnej platformy Azure.

  • Konto magazynu z włączoną obsługą hierarchicznej przestrzeni nazw (HNS). Postępuj zgodnie z tymi instrukcjami , aby je utworzyć.

  • Eksplorator usługi Azure Storage zainstalowany na komputerze lokalnym. Aby zainstalować Eksplorator usługi Azure Storage dla systemu Windows, macOS lub Linux, zobacz Eksplorator usługi Azure Storage.

  • Musisz mieć jedno z następujących uprawnień zabezpieczeń:

    • Twoja tożsamość użytkownika jest przypisana do roli właściciela danych Storage Blob w zakresie docelowego kontenera, konta pamięci, grupy zasobów nadarcza lub subskrypcji.

    • Jesteś użytkownikiem będącym właścicielem docelowego kontenera, katalogu lub obiektu blob, do których zamierzasz zastosować ustawienia list kontroli dostępu (ACL).

Uwaga

Eksplorator usługi Storage używa punktów końcowych Blob (blob) i Data Lake Storage (dfs) podczas korzystania z usługi Azure Data Lake Storage. Jeśli skonfigurujesz dostęp do usługi Azure Data Lake Storage przy użyciu prywatnych punktów końcowych, upewnij się, że utworzysz dwa prywatne punkty końcowe dla konta magazynu: jeden z docelowym podzasobem blob, a drugi z docelowym podzasobem dfs.

Zaloguj się do Eksploratora usługi Storage

Przy pierwszym uruchomieniu programu Eksplorator usługi Storage zostanie wyświetlone okno Microsoft Eksplorator usługi Azure Storage — Połącz z usługą Azure Storage. Chociaż Eksplorator usługi Storage oferuje kilka sposobów łączenia się z kontami pamięci, tylko jeden sposób obsługuje zarządzanie ACL.

  1. W panelu Wybierz zasoby wybierz Subskrypcja.

    Zrzut ekranu pokazujący panel Microsoft Eksplorator usługi Azure Storage - wybierz panel Zasobów.

  2. W panelu Wybierz środowisko Azure wybierz środowisko Azure, do którego chcesz się zalogować. Możesz zalogować się do globalnej platformy Azure, chmury krajowej lub instancji Azure Stack. Następnie kliknij przycisk Dalej.

    Zrzut ekranu przedstawiający Eksplorator usługi Microsoft Azure Storage i wyróżnia opcję Wybierz środowisko platformy Azure.

  3. Zaloguj się za pomocą konta Azure na stronie logowania, którą otwiera Eksplorator usługi Storage.

  4. W obszarze ZARZĄDZANIE KONTEM wybierz subskrypcje platformy Azure, z którymi chcesz pracować, a następnie wybierz Otwórz Eksploratora.

    Zrzut ekranu przedstawiający Eksplorator usługi Microsoft Azure Storage i wyróżnia okienko Zarządzanie kontami i przycisk Otwórz Eksploratora.

    Program Eksplorator usługi Azure Storage otwiera się z wyświetloną kartą Explorer. Ten widok daje Ci wgląd w wszystkie Twoje konta Azure oraz lokalną pamięć skonfigurowaną za pomocą emulatora Azurite lub środowisk Azure Stack.

    Zrzut ekranu z Microsoft Eksplorator usługi Azure Storage - Connect okno.

Zarządzaj listą ACL

Kliknij prawym przyciskiem myszy kontener, katalog lub plik, a następnie wybierz pozycję Zarządzaj listami kontroli dostępu. Poniższy zrzut ekranu przedstawia menu wyświetlane po kliknięciu katalogu prawym przyciskiem myszy.

Zrzut ekranu menu kontekstowego po prawym kliknięciu w Eksplorator usługi Azure Storage, pokazujący opcję Manage Access Control Lists dla katalogu.

Okno dialogowe Zarządzaj dostępem pozwala zarządzać uprawnieniami dla właściciela i grupy właścicieli. Pozwala też dodawać nowych użytkowników i grupy do listy kontroli dostępu, aby zarządzać ich uprawnieniami.

Zrzut ekranu okna dialogowego Zarządzanie dostępem w Eksplorator usługi Azure Storage, pokazujący uprawnienia dla właściciela, grupy właścicieli oraz opcje dodawania użytkowników lub grup.

Aby dodać nowego użytkownika lub grupę do listy kontroli dostępu, wybierz Dodaj (Dołącz). Następnie wpisz odpowiadający ci wpis Microsoft Entra, który chcesz dodać do listy, i wybierz Dodaj (Add). Użytkownik lub grupa pojawia się teraz w polu Użytkownicy i grupy, więc możesz zacząć zarządzać ich uprawnieniami.

Uwaga

Najlepszą praktyką jest utworzenie grupy bezpieczeństwa w Microsoft Entra ID i utrzymywanie uprawnień dla grupy, a nie dla poszczególnych użytkowników. Aby uzyskać szczegółowe informacje na temat tego zalecenia, a także inne najlepsze rozwiązania, zobacz Model kontroli dostępu w usłudze Azure Data Lake Storage.

Użyj kontrolek pola zaznaczenia, aby ustawić ACL dostępu (kontrolujące uprawnienia dla istniejących elementów) oraz domyślne ACL (które służą jako szablon uprawnień dziedziczonych przez nowe elementy potomne). Aby dowiedzieć się więcej, zobacz Rodzaje ACL.

Rekursywne stosowanie list ACL

Wpisy ACL można zastosować rekurencyjnie do istniejących elementów podrzędnych katalogu macierzystego bez konieczności wprowadzania tych zmian osobno dla każdego z nich.

Aby cyklicznie zastosować wpisy listy ACL, kliknij prawym przyciskiem myszy kontener lub katalog, a następnie wybierz polecenie Propaguj listy kontroli dostępu. Poniższy zrzut ekranu przedstawia menu wyświetlane po kliknięciu katalogu prawym przyciskiem myszy.

Uwaga

Opcja Propagate Access Control Lists jest dostępna tylko w wersjach Eksplorator usługi Storage 1.28.1 lub nowszych.

Zrzut ekranu menu kontekstowego po prawym kliknięciu w Eksplorator usługi Azure Storage, pokazujący opcję Propagate Access Control Lists dla katalogu.

Następne kroki

Dowiedz się więcej o modelu uprawnień usługi Data Lake Storage.