Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł pokazuje, jak korzystać z Eksplorator usługi Azure Storage do zarządzania listami kontroli dostępu (ACL) w kontach pamięci masowej, które mają włączoną hierarchiczną przestrzeń nazw (HNS).
Użyj Eksplorator usługi Storage, aby przeglądać i aktualizować ACL katalogów i plików. Dziedziczenie ACL jest już dostępne dla nowych elementów potomnych utworzonych w katalogu nadrzędnym. Możesz także rekurencyjnie stosować ustawienia ACL na istniejących elementach potomnych katalogu nadrzędnego, bez wprowadzania tych zmian osobno dla każdego elementu potomnego.
Wymagania wstępne
Subskrypcja platformy Azure. Zobacz Uzyskiwanie bezpłatnej wersji próbnej platformy Azure.
Konto magazynu z włączoną obsługą hierarchicznej przestrzeni nazw (HNS). Postępuj zgodnie z tymi instrukcjami , aby je utworzyć.
Eksplorator usługi Azure Storage zainstalowany na komputerze lokalnym. Aby zainstalować Eksplorator usługi Azure Storage dla systemu Windows, macOS lub Linux, zobacz Eksplorator usługi Azure Storage.
Musisz mieć jedno z następujących uprawnień zabezpieczeń:
Twoja tożsamość użytkownika jest przypisana do roli właściciela danych Storage Blob w zakresie docelowego kontenera, konta pamięci, grupy zasobów nadarcza lub subskrypcji.
Jesteś użytkownikiem będącym właścicielem docelowego kontenera, katalogu lub obiektu blob, do których zamierzasz zastosować ustawienia list kontroli dostępu (ACL).
Uwaga
Eksplorator usługi Storage używa punktów końcowych Blob (blob) i Data Lake Storage (dfs) podczas korzystania z usługi Azure Data Lake Storage. Jeśli skonfigurujesz dostęp do usługi Azure Data Lake Storage przy użyciu prywatnych punktów końcowych, upewnij się, że utworzysz dwa prywatne punkty końcowe dla konta magazynu: jeden z docelowym podzasobem blob, a drugi z docelowym podzasobem dfs.
Zaloguj się do Eksploratora usługi Storage
Przy pierwszym uruchomieniu programu Eksplorator usługi Storage zostanie wyświetlone okno Microsoft Eksplorator usługi Azure Storage — Połącz z usługą Azure Storage. Chociaż Eksplorator usługi Storage oferuje kilka sposobów łączenia się z kontami pamięci, tylko jeden sposób obsługuje zarządzanie ACL.
W panelu Wybierz zasoby wybierz Subskrypcja.
W panelu Wybierz środowisko Azure wybierz środowisko Azure, do którego chcesz się zalogować. Możesz zalogować się do globalnej platformy Azure, chmury krajowej lub instancji Azure Stack. Następnie kliknij przycisk Dalej.
Zaloguj się za pomocą konta Azure na stronie logowania, którą otwiera Eksplorator usługi Storage.
W obszarze ZARZĄDZANIE KONTEM wybierz subskrypcje platformy Azure, z którymi chcesz pracować, a następnie wybierz Otwórz Eksploratora.
Program Eksplorator usługi Azure Storage otwiera się z wyświetloną kartą Explorer. Ten widok daje Ci wgląd w wszystkie Twoje konta Azure oraz lokalną pamięć skonfigurowaną za pomocą emulatora Azurite lub środowisk Azure Stack.
Zarządzaj listą ACL
Kliknij prawym przyciskiem myszy kontener, katalog lub plik, a następnie wybierz pozycję Zarządzaj listami kontroli dostępu. Poniższy zrzut ekranu przedstawia menu wyświetlane po kliknięciu katalogu prawym przyciskiem myszy.
Okno dialogowe Zarządzaj dostępem pozwala zarządzać uprawnieniami dla właściciela i grupy właścicieli. Pozwala też dodawać nowych użytkowników i grupy do listy kontroli dostępu, aby zarządzać ich uprawnieniami.
Aby dodać nowego użytkownika lub grupę do listy kontroli dostępu, wybierz Dodaj (Dołącz). Następnie wpisz odpowiadający ci wpis Microsoft Entra, który chcesz dodać do listy, i wybierz Dodaj (Add). Użytkownik lub grupa pojawia się teraz w polu Użytkownicy i grupy, więc możesz zacząć zarządzać ich uprawnieniami.
Uwaga
Najlepszą praktyką jest utworzenie grupy bezpieczeństwa w Microsoft Entra ID i utrzymywanie uprawnień dla grupy, a nie dla poszczególnych użytkowników. Aby uzyskać szczegółowe informacje na temat tego zalecenia, a także inne najlepsze rozwiązania, zobacz Model kontroli dostępu w usłudze Azure Data Lake Storage.
Użyj kontrolek pola zaznaczenia, aby ustawić ACL dostępu (kontrolujące uprawnienia dla istniejących elementów) oraz domyślne ACL (które służą jako szablon uprawnień dziedziczonych przez nowe elementy potomne). Aby dowiedzieć się więcej, zobacz Rodzaje ACL.
Rekursywne stosowanie list ACL
Wpisy ACL można zastosować rekurencyjnie do istniejących elementów podrzędnych katalogu macierzystego bez konieczności wprowadzania tych zmian osobno dla każdego z nich.
Aby cyklicznie zastosować wpisy listy ACL, kliknij prawym przyciskiem myszy kontener lub katalog, a następnie wybierz polecenie Propaguj listy kontroli dostępu. Poniższy zrzut ekranu przedstawia menu wyświetlane po kliknięciu katalogu prawym przyciskiem myszy.
Uwaga
Opcja Propagate Access Control Lists jest dostępna tylko w wersjach Eksplorator usługi Storage 1.28.1 lub nowszych.
Następne kroki
Dowiedz się więcej o modelu uprawnień usługi Data Lake Storage.