Configurar Hubs de Eventos com o Microsoft Purview para enviar e receber mensagens de tópicos do Atlas Kafka

Este artigo explica como configurar o Microsoft Purview para poder enviar e receber eventos de tópicos do Atlas Kafka com os Hubs de Eventos do Azure.

Se você já configurou seu ambiente, saiba como começar a usar o Azure. Messaging.EventHubs .NET para enviar e receber mensagens.

Pré-requisitos

Para configurar seu ambiente, você precisa de alguns pré-requisitos:

  • Uma assinatura do Microsoft Azure. Para usar os serviços do Azure, incluindo Hubs de Eventos, você precisa de uma assinatura do Azure. Se você não tiver uma conta do Azure, poderá se inscrever para uma avaliação gratuita ou usar os benefícios de assinante do MSDN ao criar uma conta.
  • Uma conta ativa do Microsoft Purview.

Configurar Hubs de Eventos

Para enviar ou receber mensagens de tópicos do Atlas Kafka, você precisará configurar pelo menos um namespace dos Hubs de Eventos. Você pode:

Observação

Se sua conta do Microsoft Purview foi criada antes de 15 de dezembro de 2022, talvez você tenha um recurso gerenciado de Hubs de Eventos já associado à sua conta. Você pode marcar em Recursos Gerenciados em configurações na página da sua conta do Microsoft Purview no portal do Azure. Captura de tela mostrando a alternância de namespace dos Hubs de Eventos realçada na página Recursos gerenciados da página conta do Microsoft Purview no portal do Azure.

  • Se você não vir esse recurso ou se ele estiver desabilitado, siga as etapas abaixo para configurar os Hubs de Eventos.

  • Se ele estiver habilitado, você poderá continuar a usar esse namespace gerenciado de Hubs de Eventos, se preferir. (Há um custo associado. Consulte a página de preços.) Se você quiser gerenciar sua própria conta de Hubs de Eventos, primeiro desabilite esse recurso e siga as etapas abaixo. Para manter a versão do TLS compatível com o Hub de Eventos atualizada, recomendamos usar o Hub de Eventos BYO.Se você desabilitar o recurso de Hubs de Eventos gerenciados, não poderá reabilitar um recurso de Hub de Eventos gerenciado. Você só poderá configurar seus próprios Hubs de Eventos.

Traga seu próprio namespace dos Hubs de Eventos

Você pode configurar um namespace de Hubs de Eventos do Azure existente com um Hubs de Eventos ou criar um novo para se conectar ao Microsoft Purview.

Permissões de hubs de eventos

Para autenticar com seus Hubs de Eventos, você pode usar:

  • Identidade gerenciada do Microsoft Purview(Recomendado)
  • Identidade gerenciada atribuída ao usuário - disponível somente ao configurar namespaces após a criação da conta e se estiver usando Hubs de Eventos com uma rede aberta.

Essas identidades precisam de pelo menos permissões de contribuidor em seus Hubs de Eventos para poder configurá-las para uso com o Microsoft Purview.

Rede de hubs de eventos

  1. Se sua conta do Microsoft Purview estiver usando pontos de extremidade privados, configure um ponto de extremidade privado de ingestão para se conectar aos Hubs de Eventos.

  2. A rede do workspace dos Hubs de Eventos precisa ser configurada de uma das duas maneiras:

    • Acesso à rede pública definido como Redes selecionadas ou Desabilitado, Permitir que serviços confiáveis da Microsoft ignorem este firewall definido como Sim e usando a identidade gerenciada do Microsoft Purview para autenticar.
    • Acesso à rede pública definido como Todas as redes e usando a identidade gerenciada do Microsoft Purview ou uma identidade gerenciada atribuída pelo usuário para autenticar.

    O status do Microsoft Purview como um serviço confiável significa que, desde que Permitir que serviços confiáveis da Microsoft ignorem esse firewall esteja definido como Sim no recurso de Hubs de Eventos, seus hooks ainda poderão receber mensagens de Hubs de Eventos.

Fluxograma de rede dos Hubs de Eventos, mostrando o caminho do sucesso em todas as redes ou habilitando serviços confiáveis.

Para obter mais informações sobre rede para Hubs de Eventos, confira a documentação dos Hubs de Eventos do Azure.

Configurar Hubs de Eventos para publicar mensagens no Microsoft Purview

  1. Navegue até a configuração do Kafka em configurações na página da sua conta do Microsoft Purview no portal do Azure.

    Captura de tela mostrando a opção de configuração do Kafka no menu do Microsoft Purview no portal do Azure.

  2. Selecione Adicionar configuração e Configuração do gancho.

    Observação

    Você pode adicionar quantas configurações de gancho precisar.

    Captura de tela mostrando a página de configuração do Kafka com a opção adicionar configuração e a configuração de gancho realçadas.

  3. Dê um nome à sua configuração de gancho, selecione sua assinatura, um namespace de Hubs de Eventos existente, um Hubs de Eventos existentes para enviar as notificações, o grupo de consumidores que você deseja usar e o tipo de autenticação que deseja usar.

    Dica

    Você pode usar o mesmo namespace de Hubs de Eventos mais de uma vez, mas cada configuração precisará de seus próprios Hubs de Eventos.

    Captura de tela mostrando a página de configuração do gancho, com todos os valores preenchidos.

  4. Selecione Salvar. A configuração demora alguns minutos para ser concluída.

  5. Depois que a configuração for concluída, você poderá começar as etapas para publicar mensagens no Microsoft Purview.

Configurar Hubs de Eventos para receber mensagens do Microsoft Purview

  1. Navegue até a configuração do Kafka em configurações na página da sua conta do Microsoft Purview no portal do Azure.

    Captura de tela mostrando a opção de configuração do Kafka no menu do Microsoft Purview no portal do Azure.

  2. Se houver uma configuração já listada como tipo Notificação, os Hubs de Eventos já estão configurados e você pode começar as etapas para receber mensagens do Microsoft Purview.

    Observação

    Somente um Hubs de Eventos de Notificação podem ser configurados por vez.

    Captura de tela mostrando a opção de configuração do Kafka com uma configuração de tipo de notificação pronta.

  3. Se não houver uma configuração de notificação já listada, selecione Adicionar configuração e Configuração de notificação.

    Captura de tela mostrando a página de configuração do Kafka com a configuração adicionar configuração e notificação realçada.

  4. Dê um nome à sua configuração de notificação, selecione sua assinatura, um namespace de Hubs de Eventos existente, um Hubs de Eventos existentes para enviar as notificações, as partições que você deseja usar e o tipo de autenticação que deseja usar.

    Dica

    Você pode usar o mesmo namespace de Hubs de Eventos mais de uma vez, mas cada configuração precisará de seus próprios Hubs de Eventos.

    Captura de tela mostrando a página configuração do hub de notificações, com todos os valores preenchidos.

  5. Selecione Salvar. A configuração demora alguns minutos para ser concluída.

  6. Depois que a configuração for concluída, você poderá começar as etapas para receber mensagens do Microsoft Purview.

Remover Hubs de Eventos configurados

Para remover namespaces de Hubs de Eventos configurados, siga estas etapas:

  1. Pesquise e abra sua conta do Microsoft Purview no portal do Azure.

  2. Selecione a configuração do Kafka em configurações na página da sua conta do Microsoft Purview no portal do Azure.

  3. Selecione os Hubs de Eventos que você deseja desabilitar. (Os hubs de gancho enviam mensagens para o Microsoft Purview. Os hubs de notificação recebem notificações.)

  4. Selecione Remover para salvar a opção e iniciar o processo de desativação. Isso pode levar vários minutos para ser concluído.

    Captura de tela mostrando a página de configuração do Kafka da página da conta do Microsoft Purview no portal do Azure com o botão remover realçado.

Criar um namespace gerenciado

Se você preferir ter um namespace gerenciado de Hubs de Eventos, precisará usar a API REST para configurar sua conta.

Você pode usar o script abaixo (set apiVersion = 2021-12-01) para atualizar uma conta e, dessa forma, afetará apenas a configuração do hub de eventos:

$body = @{"properties" = @{ "managedEventHubState" = "Enabled" }; "location" = $($location); "identity" = @{ "type"= $($type) } } | ConvertTo-Json
$Token=Get-AzAccessToken
$Headers = @{ "Authorization" = "Bearer $($Token.Token)" }
$Uri = "https://management.azure.com/subscriptions/$($subscription)/resourceGroups/$($rg)/providers/Microsoft.Purview/accounts/$($accountName)?api-version=$($apiVersion)"

Invoke-WebRequest -URI $Uri -Method Put -Body $body -Headers $Headers -ContentType "application/json"

Próximas etapas