Tworzenie skrótu usługi Azure Blob Storage

Z tego artykułu dowiesz się, jak utworzyć skrót Azure Blob Storage wewnątrz Fabric lakehouse.

Aby uzyskać przegląd skrótów, zobacz OneLake shortcuts. Aby programowo tworzyć skróty, zobacz interfejsy API REST OneLake do skrótów.

Prerequisites

  • Lakehouse w Fabric. Jeśli nie masz jeziora, utwórz je, wykonując następujące kroki: Tworzenie jeziora.
  • Konto usługi Azure Storage z danymi w kontenerze.

Tworzenie skrótu

  1. Otwórz lakehouse w programie Fabric.

  2. Kliknij prawym przyciskiem myszy na katalog w okienku Eksplorator lakehouse.

  3. Wybierz pozycję Nowy skrót.

    Zrzut ekranu pokazujący wybieranie opcji

Wybieranie źródła

Po utworzeniu skrótu w usłudze Lakehouse otworzy się okno Nowy skrót, aby przeprowadzić Cię przez szczegóły konfiguracji.

  1. W oknie Nowy skrót w sekcji Źródła zewnętrzne wybierz pozycję Azure Blob Storage.

  2. Wybierz Istniejące połączenie lub Utwórz nowe połączenie, w zależności od tego, czy konto magazynu jest już połączone w OneLake.

    • W przypadku istniejącego połączenia wybierz połączenie z menu rozwijanego.

    • Aby utworzyć nowe połączenie, podaj następujące ustawienia połączenia.

    Pole Opis
    Nazwa konta lub adres URL Nazwa konta magazynu obiektów blob.
    Connection Wartość domyślna Utwórz nowe połączenie.
    Nazwa połączenia Nazwa połączenia usługi Azure Blob Storage. Usługa generuje sugerowaną nazwę połączenia na podstawie nazwy konta magazynu, ale możesz ją zastąpić preferowaną nazwą.
    Rodzaj uwierzytelniania Wybierz model autoryzacji z menu rozwijanego, którego chcesz użyć do nawiązania połączenia z kontem magazynu. Obsługiwane modele to: klucz konta, konto organizacyjne, anonimowe, sygnatura dostępu współdzielonego (SAS), jednostka usługi i tożsamość obszaru roboczego. Po wybraniu modelu wypełnij wymagane poświadczenia. Aby uzyskać więcej informacji, zobacz Authorization.
  3. Wybierz Dalej.

  4. Przejdź do docelowej lokalizacji skrótu.

    Jeśli w szczegółach połączenia podano nazwę konta magazynu, wszystkie dostępne kontenery są wyświetlane w widoku nawigacji. Jeśli określono kontener w adresie URL połączenia, tylko określony kontener i jego zawartość będą wyświetlane w widoku nawigacji.

    Przejdź do konta magazynu, wybierając folder lub rozwijając folder, aby wyświetlić jego elementy podrzędne.

    Wybierz co najmniej jedną lokalizację docelową, zaznaczając pole wyboru obok folderu w widoku nawigacji. Następnie wybierz Dalej.

    Zrzut ekranu przedstawiający wybieranie lokalizacji docelowych dla nowego skrótu.

  5. Na stronie przeglądu sprawdź wybrane opcje. Tutaj możesz zobaczyć każdy skrót do utworzenia. W kolumnie Akcje możesz wybrać ikonę ołówka, aby edytować nazwę skrótu. Możesz wybrać ikonę kosza, aby usunąć skrót.

  6. Wybierz Utwórz.

  7. Dom nad jeziorem odświeża się automatycznie. Skróty lub skróty są wyświetlane w okienku Eksplorator .

    Zrzut ekranu przedstawiający widok eksploratora lakehouse z listą folderów, które wyświetlają symbol skrótu.

Dostęp

Skrót usługi Azure Blob Storage może prowadzić do nazwy konta lub adresu URL dla konta przechowywania danych.

Przykład: accountname lub https://accountname.blob.core.windows.net/

Autoryzacja

Skróty magazynu obiektów blob używają modelu autoryzacji delegowanej. W tym modelu twórca skrótów określa poświadczenia skrótu, a cały dostęp do tego skrótu jest autoryzowany przy użyciu tego poświadczenia. Skróty obiektów blob obsługują następujące delegowane typy autoryzacji:

  • Konto organizacyjne — musi mieć rolę Czytelnika danych obiektów blob w usłudze Storage, Współautora danych obiektów blob w usłudze Storage lub Właściciela danych obiektów blob w usłudze Storage na koncie magazynu, lub rolę Delegatora na koncie magazynu oraz dostęp do pliku lub katalogu przyznany w ramach konta magazynu.
  • Podmiot usługi — musi mieć przypisaną rolę Czytelnika danych obiektów blob, Współautora danych obiektów blob lub Właściciela danych obiektów blob na koncie magazynu; albo rolę Delegatora na koncie magazynu oraz przyznany dostęp do pliku lub katalogu w ramach konta magazynu.
  • Tożsamość obszaru roboczego — musi mieć rolę Czytelnik danych obiektów Blob, Współtwórca danych obiektów Blob lub Właściciel danych obiektów Blob na koncie magazynu; lub Rola Delegata na koncie magazynu oraz dostęp do pliku lub katalogu przyznany w ramach konta magazynu.
  • Sygnatura dostępu współdzielonego (SAS) — musi zawierać co najmniej następujące uprawnienia: Odczyt, Lista i Wykonywanie.