Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo mostra-lhe como usar o Explorador de Armazenamento do Azure para gerir listas de controlo de acesso (ACLs) em contas de armazenamento que têm o namespace hierárquico (HNS) ativado.
Use o Explorador de Armazenamento para visualizar e atualizar as ACLs de diretórios e ficheiros. A herança ACL já está disponível para novos itens filhos que cria num diretório principal. Também pode aplicar recursivamente as configurações de ACL aos itens filhos existentes de um diretório pai, sem ter de efetuar essas alterações individualmente em cada item filho.
Pré-requisitos
Uma subscrição do Azure. Veja Obter versão de avaliação gratuita do Azure.
Uma conta de armazenamento com namespace hierárquico (HNS) habilitado. Siga estas instruções para criar um.
Explorador de Armazenamento do Azure instalado no seu computador local. Para instalar Explorador de Armazenamento do Azure para Windows, macOS ou Linux, consulte Explorador de Armazenamento do Azure.
Você deve ter uma das seguintes permissões de segurança:
A sua identidade de utilizador é atribuída ao papel de Proprietário dos Dados do Blob de Armazenamento no âmbito do contentor alvo, conta de armazenamento, grupo de recursos pai ou subscrição.
Você é o usuário proprietário do contêiner, diretório ou blob de destino ao qual planeja aplicar as configurações da ACL.
Nota
O Explorador de Armazenamento utiliza tanto os pontos finais Blob (blob) como os do Data Lake Storage (dfs) ao trabalhar com o Azure Data Lake Storage. Se configurar o acesso ao Azure Data Lake Storage usando endpoints privados, certifique-se de criar dois endpoints privados para a conta de armazenamento: um com o sub-recurso blob de destino e outro com o sub-recurso dfsde destino.
Iniciar sessão no Explorador de Armazenamento
Quando você inicia o Gerenciador de Armazenamento pela primeira vez, a janela Gerenciador de Armazenamento do Microsoft Azure - Conectar-se ao Armazenamento do Azure é exibida. Embora o Explorador de Armazenamento ofereça várias formas de ligar a contas de armazenamento, apenas uma forma suporta gerir ACLs.
No painel de Selecionar Recursos , selecione Subscrição.
No painel Selecionar Ambiente Azure, selecione um ambiente Azure para iniciar sessão. Pode iniciar sessão no Azure global, numa cloud nacional ou numa instância do Azure Stack. Em seguida, selecione Seguinte.
Inicie sessão com a sua conta Azure na página de início de sessão que o Explorador de Armazenamento abre.
Em GESTÃO DE CONTAS, selecione as subscrições do Azure com que quer trabalhar e depois selecione Abrir Explorador.
O Explorador de Armazenamento do Azure abre com o separador Explorer visível. Esta vista dá-lhe uma visão de todas as suas contas de armazenamento no Azure, bem como do armazenamento local configurado através do emulador de armazenamento Azurite ou dos ambientes Azure Stack.
Gerenciar uma ACL
Clique com o botão direito do mouse no contêiner, em um diretório ou em um arquivo e selecione Gerenciar listas de controle de acesso. A captura de tela a seguir mostra o menu como ele aparece quando você clica com o botão direito do mouse em um diretório.
A caixa de diálogo Gerir Acesso permite-lhe gerir permissões para o proprietário e para o grupo de proprietários. Também permite adicionar novos utilizadores e grupos à lista de controlo de acesso para gerir as suas permissões.
Para adicionar um novo utilizador ou grupo à lista de controlo de acesso, selecione Adicionar. Depois, introduza a entrada correspondente do Microsoft Entra que pretende adicionar à lista e selecione Adicionar. O utilizador ou grupo aparece agora no campo Utilizadores e grupos: , para que possa começar a gerir as suas permissões.
Nota
Como boa prática, crie um grupo de segurança no Microsoft Entra ID e mantenha as permissões sobre o grupo em vez de utilizadores individuais. Para obter detalhes sobre essa recomendação, bem como outras práticas recomendadas, consulte Modelo de controle de acesso no Armazenamento do Azure Data Lake.
Use os controlos de caixas de seleção para definir ACLs de acesso (que controlam permissões para itens existentes) e ACLs padrão (que servem como modelo para permissões herdadas por novos itens filhos). Para saber mais, consulte Tipos de LCA.
Aplicar ACLs de forma recursiva
Pode aplicar entradas ACL de forma recursiva nos itens subordinados existentes de um diretório principal sem ter que fazer estas alterações individualmente para cada item subordinado.
Para aplicar entradas ACL de forma recursiva, clique com o botão direito do rato no contentor ou num diretório e, em seguida, selecione Propagar Listas de Controlo de Acesso. A captura de tela a seguir mostra o menu como ele aparece quando você clica com o botão direito do mouse em um diretório.
Nota
A opção Propagate Controlo de Acesso Lists está disponível apenas no Explorador de Armazenamento 1.28.1 ou versões posteriores.
Próximos passos
Saiba mais sobre o modelo de permissão de Armazenamento Data Lake.