Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo mostra como usar o Gerenciador de Armazenamento do Azure para gerenciar listas de controle de acesso (ACLs) em contas de armazenamento que têm o namespace hierárquico (HNS) ativado.
Use o Gerenciador de Armazenamento para visualizar e atualizar as ACLs de diretórios e arquivos. A herança ACL já está disponível para novos itens filhos que você cria em um diretório pai. Você também pode aplicar configurações ACL recursivamente aos itens filhos existentes de um diretório pai, sem precisar fazer essas alterações individualmente em cada item filho.
Pré-requisitos
Uma assinatura do Azure. Consulte Obter a avaliação gratuita do Azure.
Uma conta de armazenamento com o HNS (namespace hierárquico) habilitado. Siga estas instruções para criar um.
Gerenciador de Armazenamento do Azure instalado no seu computador local. Para instalar Gerenciador de Armazenamento do Azure para Windows, macOS ou Linux, consulte Gerenciador de Armazenamento do Azure.
Você precisa ter uma das seguintes permissões de segurança:
Sua identidade de usuário tem a função Proprietário dos Dados de Blob de Armazenamento atribuída no escopo do contêiner de destino, da conta de armazenamento, do grupo de recursos pai ou da assinatura.
Você é o usuário proprietário do contêiner, diretório ou blob de destino ao qual planeja aplicar as configurações da ACL.
Observação
O Gerenciador de Armazenamento usa os pontos de extremidade Blob (blob) e Data Lake Storage (dfs) ao usar o Azure Data Lake Storage. Se você configurar o acesso ao Azure Data Lake Storage usando pontos de extremidade privados, crie dois pontos de extremidade privados para a conta de armazenamento: um com o sub-recurso blob de destino e outro com o subprocurso de destinodfs.
Conectar-se ao Gerenciador de Armazenamento
Quando você iniciar o Gerenciador de Armazenamento pela primeira vez, a janela Gerenciador de Armazenamento do Microsoft Azure – Conectar ao Armazenamento do Microsoft Azure será exibida. Embora o Gerenciador de Armazenamento ofereça várias formas de conectar contas de armazenamento, apenas uma forma suporta o gerenciamento de ACLs.
No painel Selecionar recurso, selecione Assinatura.
No painel Select Azure Environment, selecione um ambiente Azure para fazer login. Você pode iniciar sessão no Azure global, em uma nuvem nacional ou em uma instância do Azure Stack. Em seguida, selecione Avançar.
Faça login com sua conta Azure na página de login que o Gerenciador de Armazenamento abre.
Em GERENCIAMENTO DE CONTAS, selecione as assinaturas do Azure com as quais você deseja trabalhar e então selecione Abrir Explorador.
O Gerenciador de Armazenamento do Azure é carregado com a guia Explorer exibida. Essa visão oferece uma visão de todas as suas contas de armazenamento no Azure, bem como do armazenamento local configurado pelo emulador de armazenamento Azurite ou pelos ambientes Azure Stack.
Gerenciar uma ACL
Clique com o botão direito do mouse no contêiner, em um diretório ou em um arquivo e selecione Gerenciar Listas de Controle de Acesso. A captura de tela a seguir mostra o menu como ele aparece quando você clica com o botão direito do mouse em um diretório.
A caixa de diálogo Gerenciar Acesso permite gerenciar permissões para o proprietário e para o grupo de proprietários. Também permite adicionar novos usuários e grupos à lista de controle de acesso para gerenciar as permissões deles.
Para adicionar um novo usuário ou grupo à lista de controle de acesso, selecione Adicionar. Depois, insira a entrada correspondente do Microsoft Entra que você deseja adicionar à lista e selecione Adicionar. O usuário ou grupo agora aparece no campo Usuários e grupos: , para que você possa começar a gerenciar as permissões deles.
Observação
Como boa prática, crie um grupo de segurança no Microsoft Entra ID e mantenha as permissões sobre o grupo em vez de usuários individuais. Para obter detalhes sobre essa recomendação, bem como outras práticas recomendadas, confira Modelo de controle de acesso no Azure Data Lake Storage.
Use os controles de caixas de seleção para definir ACLs de acesso (que controlam permissões para itens existentes) e ACLs padrão (que servem como modelo para permissões herdadas por novos itens filhos). Para saber mais, veja Tipos de LCAs.
Aplicar ACLs recursivamente
Você pode aplicar entradas de ACL recursivamente aos itens filhos existentes de um diretório pai sem precisar fazer essas alterações de forma individual em cada item filho.
Para aplicar entradas de ACL recursivamente, clique com o botão direito do mouse no contêiner ou em um diretório e selecione Propagar Listas de Controle de Acesso. A captura de tela a seguir mostra o menu como ele aparece quando você clica com o botão direito do mouse em um diretório.
Observação
A opção Propagate Controle de Acesso Lists está disponível apenas no Gerenciador de Armazenamento 1.28.1 ou versões posteriores.
Próximas etapas
Saiba mais sobre o modelo de permissão do Data Lake Storage.