Usare Azure Storage Explorer per gestire gli elenchi di controllo di accesso in Azure Data Lake Storage

Questo articolo ti mostra come utilizzare Azure Storage Explorer per gestire le liste di controllo degli accessi (ACL) negli account di archiviazione che hanno abilitato lo spazio gerarchico (HNS).

Usa Storage Explorer per visualizzare e aggiornare le ACL di directory e file. L'eredità ACL è già disponibile per nuovi elementi figli che crei tramite una directory genitore. Puoi anche applicare le impostazioni ACL in modo ricorsivo agli elementi figli esistenti di una directory genitore senza effettuare queste modifiche singolarmente per ogni elemento figlio.

Prerequisiti

  • Una sottoscrizione di Azure. Vedere Ottenere una versione di prova gratuita di Azure.

  • Un account di archiviazione con spazio dei nomi gerarchico (HNS) abilitato. Per crearne uno, seguire queste istruzioni.

  • Azure Storage Explorer installato sul computer locale. Per installare Azure Storage Explorer per Windows, macOS o Linux, vedere Azure Storage Explorer.

  • È necessario disporre di una delle autorizzazioni di sicurezza seguenti:

    • L'identità del tuo utente viene assegnata al ruolo di Proprietario dei Dati del Blob di Storage nell'ambito del contenitore target, dell'account di storage, del gruppo di risorse genitore o dell'abbonamento.

    • Sei l'utente proprietario del contenitore di destinazione, della directory o del blob a cui intendi applicare le impostazioni ACL.

Nota

Storage Explorer usa entrambi gli endpoint Blob (blob) e Data Lake Storage (dfs) endpoints quando lavora con Azure Data Lake Storage. Se si configura l'accesso ad Azure Data Lake Storage tramite endpoint privati, assicurarsi di creare due endpoint privati per l'account di archiviazione: uno con la sotto-risorsa di destinazione blob e l'altro con la sotto-risorsa di destinazione dfs.

Accedere a Storage Explorer

Quando si avvia Storage Explorer per la prima volta, viene visualizzata la finestra Microsoft Azure Storage Explorer - Connect to Archiviazione di Azure. Sebbene Storage Explorer offra diversi modi per connettersi agli account di archiviazione, solo uno supporta la gestione delle ACL.

  1. Nel pannello Seleziona Risorse , seleziona Iscrizione.

    Screenshot che mostra Microsoft Azure Storage Explorer - Seleziona il pannello Risorse.

  2. Nel pannello Seleziona Ambiente Azure, seleziona un ambiente Azure a cui accedere. È possibile accedere alle Azure globali, a un cloud nazionale o a un'istanza di Azure Stack. Quindi seleziona Avanti.

    Schermata che mostra Microsoft Azure Storage Explorer, con l'opzione Seleziona ambiente Azure evidenziata.

  3. Accedi con il tuo account Azure sulla pagina web di accesso che apre Storage Explorer.

  4. In GESTIONE ACCOUNT, seleziona le sottoscrizioni di Azure con cui vuoi lavorare, quindi seleziona Apri Esplora risorse.

    Schermata che mostra Microsoft Azure Storage Explorer, con evidenziati il riquadro Gestione account e il pulsante Apri Esplora risorse.

    Azure Storage Explorer si carica con la scheda Explorer mostrata. Questa vista ti dà un'idea di tutti i tuoi account di archiviazione Azure così come dello storage locale configurato tramite l'emulatore di storage Azurite o gli ambienti Azure Stack.

    Screenshot di Microsoft Azure Storage Explorer - finestra Connect.

Gestire un ACL

Fare clic con il pulsante destro del mouse sul contenitore, una directory o un file e quindi scegliere Gestisci elenchi Controllo di accesso. Lo screenshot seguente mostra il menu visualizzato quando si fa clic con il pulsante destro del mouse su una directory.

Schermata del menu contestuale del clic destro in Azure Storage Explorer che mostra l'opzione Manage Controllo di accesso Lists per una directory.

La finestra di dialogo Gestisci l'accesso ti permette di gestire i permessi sia per il proprietario che per il gruppo di proprietari. Permette anche di aggiungere nuovi utenti e gruppi alla lista di controllo accessi così da poter gestire i loro permessi.

Screenshot della finestra di dialogo Gestisci Accesso in Azure Storage Explorer che mostra i permessi per proprietari, gruppo proprietario e opzioni per aggiungere utenti o gruppi.

Per aggiungere un nuovo utente o gruppo alla lista di controllo accessi, seleziona Aggiungi. Poi, inserisci la voce corrispondente di Microsoft Entra che vuoi aggiungere alla lista, e seleziona Aggiungi. L'utente o il gruppo ora appare nel campo Utenti e gruppi: , così puoi iniziare a gestire i loro permessi.

Nota

Come buona pratica, crea un gruppo di sicurezza in Microsoft Entra ID e mantieni i permessi sul gruppo piuttosto che sui singoli utenti. Per informazioni dettagliate su questa raccomandazione, oltre ad altre procedure consigliate, vedere Modello di controllo di accesso in Azure Data Lake Storage.

Usa i controlli delle caselle di spunta per impostare le ACL di accesso (che controllano i permessi per gli elementi esistenti) e le ACL predefinite (che fungono da modello per i permessi ereditati dai nuovi elementi figli). Per saperne di più, vedi Tipi di ACL.

Applicare gli ACL in modo ricorsivo

È possibile applicare ricorsivamente le voci ACL agli elementi figlio esistenti di una directory principale senza dover apportare tali modifiche singolarmente a ciascun elemento figlio.

Per applicare le voci ACL in modo ricorsivo, fare clic con il pulsante destro del mouse sul contenitore o su una directory e quindi scegliere Propaga elenchi di controllo di accesso. Lo screenshot seguente mostra il menu visualizzato quando si fa clic con il pulsante destro del mouse su una directory.

Nota

L'opzione Propagate Controllo di accesso Lists è disponibile solo in Storage Explorer 1.28.1 o versioni successive.

Schermata del menu contestuale visualizzato facendo clic con il pulsante destro del mouse in Azure Storage Explorer, che mostra l'opzione Propaga elenchi di controllo di accesso per una directory.

Passaggi successivi

Informazioni sul modello di autorizzazione di Data Lake Storage.