Use o Gerenciador de Armazenamento do Azure para gerenciar ACLs no Azure Data Lake Storage

Este artigo mostra como usar o Gerenciador de Armazenamento do Azure para gerenciar listas de controle de acesso (ACLs) em contas de armazenamento que têm o namespace hierárquico (HNS) ativado.

Use o Gerenciador de Armazenamento para visualizar e atualizar as ACLs de diretórios e arquivos. A herança ACL já está disponível para novos itens filhos que você cria em um diretório pai. Você também pode aplicar configurações ACL recursivamente aos itens filhos existentes de um diretório pai, sem precisar fazer essas alterações individualmente em cada item filho.

Pré-requisitos

  • Uma assinatura do Azure. Consulte Obter a avaliação gratuita do Azure.

  • Uma conta de armazenamento com o HNS (namespace hierárquico) habilitado. Siga estas instruções para criar um.

  • Gerenciador de Armazenamento do Azure instalado no seu computador local. Para instalar Gerenciador de Armazenamento do Azure para Windows, macOS ou Linux, consulte Gerenciador de Armazenamento do Azure.

  • Você precisa ter uma das seguintes permissões de segurança:

    • Sua identidade de usuário tem a função Proprietário dos Dados de Blob de Armazenamento atribuída no escopo do contêiner de destino, da conta de armazenamento, do grupo de recursos pai ou da assinatura.

    • Você é o usuário proprietário do contêiner, diretório ou blob de destino ao qual planeja aplicar as configurações da ACL.

Observação

O Gerenciador de Armazenamento usa os pontos de extremidade Blob (blob) e Data Lake Storage (dfs) ao usar o Azure Data Lake Storage. Se você configurar o acesso ao Azure Data Lake Storage usando pontos de extremidade privados, crie dois pontos de extremidade privados para a conta de armazenamento: um com o sub-recurso blob de destino e outro com o subprocurso de destinodfs.

Conectar-se ao Gerenciador de Armazenamento

Quando você iniciar o Gerenciador de Armazenamento pela primeira vez, a janela Gerenciador de Armazenamento do Microsoft Azure – Conectar ao Armazenamento do Microsoft Azure será exibida. Embora o Gerenciador de Armazenamento ofereça várias formas de conectar contas de armazenamento, apenas uma forma suporta o gerenciamento de ACLs.

  1. No painel Selecionar recurso, selecione Assinatura.

    Captura de tela que mostra o Microsoft Gerenciador de Armazenamento do Azure - Selecione o painel de recursos.

  2. No painel Select Azure Environment, selecione um ambiente Azure para fazer login. Você pode iniciar sessão no Azure global, em uma nuvem nacional ou em uma instância do Azure Stack. Em seguida, selecione Avançar.

    Captura de tela que mostra o Gerenciador de Armazenamento do Microsoft Azure e realça a opção Selecionar ambiente do Azure.

  3. Faça login com sua conta Azure na página de login que o Gerenciador de Armazenamento abre.

  4. Em GERENCIAMENTO DE CONTAS, selecione as assinaturas do Azure com as quais você deseja trabalhar e então selecione Abrir Explorador.

    Captura de tela que mostra o Gerenciador de Armazenamento do Microsoft Azure e realça o painel Gerenciamento de Conta e o botão Abrir Gerenciador.

    O Gerenciador de Armazenamento do Azure é carregado com a guia Explorer exibida. Essa visão oferece uma visão de todas as suas contas de armazenamento no Azure, bem como do armazenamento local configurado pelo emulador de armazenamento Azurite ou pelos ambientes Azure Stack.

    Captura de tela do Microsoft Gerenciador de Armazenamento do Azure - Janela de conexão.

Gerenciar uma ACL

Clique com o botão direito do mouse no contêiner, em um diretório ou em um arquivo e selecione Gerenciar Listas de Controle de Acesso. A captura de tela a seguir mostra o menu como ele aparece quando você clica com o botão direito do mouse em um diretório.

Captura de tela do menu contextual do clique direito no Gerenciador de Armazenamento do Azure mostrando a opção Gerenciar Listas de Controle de Acesso para um diretório.

A caixa de diálogo Gerenciar Acesso permite gerenciar permissões para o proprietário e para o grupo de proprietários. Também permite adicionar novos usuários e grupos à lista de controle de acesso para gerenciar as permissões deles.

Captura de tela da caixa de diálogo Gerenciar Acesso no Gerenciador de Armazenamento do Azure mostrando permissões para proprietário, grupo de proprietários e opções para adicionar usuários ou grupos.

Para adicionar um novo usuário ou grupo à lista de controle de acesso, selecione Adicionar. Depois, insira a entrada correspondente do Microsoft Entra que você deseja adicionar à lista e selecione Adicionar. O usuário ou grupo agora aparece no campo Usuários e grupos: , para que você possa começar a gerenciar as permissões deles.

Observação

Como boa prática, crie um grupo de segurança no Microsoft Entra ID e mantenha as permissões sobre o grupo em vez de usuários individuais. Para obter detalhes sobre essa recomendação, bem como outras práticas recomendadas, confira Modelo de controle de acesso no Azure Data Lake Storage.

Use os controles de caixas de seleção para definir ACLs de acesso (que controlam permissões para itens existentes) e ACLs padrão (que servem como modelo para permissões herdadas por novos itens filhos). Para saber mais, veja Tipos de LCAs.

Aplicar ACLs recursivamente

Você pode aplicar entradas de ACL recursivamente aos itens filhos existentes de um diretório pai sem precisar fazer essas alterações de forma individual em cada item filho.

Para aplicar entradas de ACL recursivamente, clique com o botão direito do mouse no contêiner ou em um diretório e selecione Propagar Listas de Controle de Acesso. A captura de tela a seguir mostra o menu como ele aparece quando você clica com o botão direito do mouse em um diretório.

Observação

A opção Propagate Controle de Acesso Lists está disponível apenas no Gerenciador de Armazenamento 1.28.1 ou versões posteriores.

Captura de tela do menu contextual do clique direito no Gerenciador de Armazenamento do Azure mostrando a opção Propagate Controle de Acesso Lists para um diretório.

Próximas etapas

Saiba mais sobre o modelo de permissão do Data Lake Storage.