Använda Azure Storage Explorer för att hantera ACL:er i Azure Data Lake Storage

Den här artikeln visar hur du använder Azure Storage Explorer för att hantera åtkomstkontrolllistor (ACL) i lagringskonton som har hierarkiskt namnutrymme (HNS) aktiverat.

Använd Storage Explorer för att visa och uppdatera ACL:erna för kataloger och filer. ACL-arv finns redan tillgängligt för nya barnobjekt som du skapar under en föräldrakatalog. Du kan också tillämpa ACL-inställningar rekursivt på befintliga barnobjekt i en föräldrakatalog utan att göra dessa ändringar individuellt för varje barnobjekt.

Förutsättningar

  • En Azure-prenumeration. Se Hämta en kostnadsfri utvärderingsversion av Azure.

  • Ett lagringskonto med hierarkisk namnrymd (HNS) aktiverat. Följ dessa instruktioner för att skapa en.

  • Azure Storage Explorer installerat på din lokala dator. Information om hur du installerar Azure Storage Explorer för Windows, macOS eller Linux finns i Azure Storage Explorer.

  • Du måste ha någon av följande säkerhetsbehörigheter:

    • Din användaridentitet tilldelas rollen Storage Blob Data Owner inom omfattningen av antingen målcontainern, lagringskontot, föräldraresursgruppen eller prenumerationen.

    • Du äger målcontainern, katalogen eller bloben som du planerar att tillämpa ACL-inställningar på.

Kommentar

Storage Explorer använder båda slutpunkterna, Blob (blob) och Data Lake Storage (dfs), vid arbete med Azure Data Lake Storage. Om du konfigurerar åtkomst till Azure Data Lake Storage med hjälp av privata slutpunkter ska du skapa två privata slutpunkter för lagringskontot: en med målunderresursen blob och den andra med målunderresursen dfs.

Logga in på Storage Explorer

När du först startar Storage Explorer visas fönstret Microsoft Azure Storage Explorer – Anslut till Azure Storage . Även om Storage Explorer erbjuder flera sätt att ansluta till lagringskonton, är det bara ett sätt som stödjer hantering av ACL:er.

  1. I panelen Välj Resurs , välj Prenumeration.

    Skärmdump som visar Microsoft Azure Storage Explorer - Välj resurspanel.

  2. I panelen Select Azure Environment väljer du en Azure-miljö att logga in på. Du kan logga in på globala Azure, ett nationellt moln eller en Azure Stack instans. Välj sedan Nästa.

    Skärmbild som visar Microsoft Azure Storage Explorer och markerar alternativet Välj Azure-miljö.

  3. Logga in med ditt Azure-konto på inloggningswebbsidan som Storage Explorer öppnar.

  4. Under KONTOHANTERING, välj de Azure-prenumerationer du vill arbeta med och välj sedan Open Explorer.

    Skärmbild som visar Microsoft Azure Storage Explorer och markerar fönstret Kontohantering och knappen Öppna utforskaren.

    Azure Storage Explorer öppnas med fliken Explorer visad. Denna vy ger dig insikt i alla dina Azure-lagringskonton samt lokal lagring konfigurerad via Azurite-lagringsemulatorn eller Azure Stack-miljöerna.

    Skärmdump av Microsoft Azure Storage Explorer - Koppla fönster.

Hantera ACL

Högerklicka på containern, en katalog eller en fil och välj sedan Hantera åtkomstkontrollistor. Följande skärmbild visar menyn som den visas när du högerklickar på en katalog.

Skärmdump av högerklicksmenyn i Azure Storage Explorer som visar alternativet Hantera Access Control Lists för en katalog.

Dialogrutan Hantera åtkomst låter dig hantera behörigheter för ägaren och ägargruppen. Det låter dig också lägga till nya användare och grupper i åtkomstkontrolllistan så att du kan hantera deras behörigheter.

Skärmdump av dialogrutan Hantera åtkomst i Azure Storage Explorer som visar behörigheter för ägare, ägargrupper och alternativ för att lägga till användare eller grupper.

För att lägga till en ny användare eller grupp i åtkomstkontrolllistan, välj Lägg till. Ange sedan motsvarande Microsoft Entra-post som du vill lägga till i listan och välj sedan Lägg till. Användaren eller gruppen visas nu i fältet Users and groups:, så du kan börja hantera deras behörigheter.

Kommentar

Som bästa praxis, skapa en säkerhetsgrupp i Microsoft Entra ID och behåll behörigheter på gruppen istället för enskilda användare. Mer information om den här rekommendationen och andra metodtips finns i Åtkomstkontrollmodell i Azure Data Lake Storage.

Använd kontrollpanelerna för att ställa in åtkomst-ACL:er (som styr behörigheter för befintliga objekt) och standard-ACL:er (som fungerar som mall för behörigheter som ärvs av nya barnobjekt). För att lära dig mer, se Typer av ACL.

Tillämpa ACL:er rekursivt

Du kan tillämpa ACL-poster rekursivt på befintliga underordnade objekt i en överordnad katalog utan att behöva göra dessa ändringar individuellt för varje underordnat objekt.

Om du vill tillämpa ACL-poster rekursivt högerklickar du på containern eller en katalog och väljer sedan Sprid åtkomstkontrollistor. Följande skärmbild visar menyn som den visas när du högerklickar på en katalog.

Kommentar

Alternativet Propagate Access Control Lists finns endast i Storage Explorer 1.28.1 eller senare versioner.

Skärmdump av högerklicksmenyn i Azure Storage Explorer som visar alternativet Propagate Access Control Lists för en katalog.

Nästa steg

Lär dig mer om Data Lake Storage-behörighetsmodellen.