Compartilhar via


Gerenciar permissões de cluster do Azure Data Explorer

O Azure Data Explorer permite que você controle o acesso aos recursos em seu cluster usando um modelo de controle de acesso baseado em função. Nesse modelo, as entidades de segurança (usuários, grupos e aplicativos) são mapeadas para direitos de acesso. As entidades principais recebem acesso aos recursos do cluster de acordo com as funções que lhes são atribuídas.

Este artigo descreve as funções de nível de cluster disponíveis e como atribuir entidades de segurança a essas funções usando o portal do Azure.

Observação

  • Para configurar permissões no nível do cluster com modelos C#, Python e ARM, consulte Adicionar entidades de cluster.
  • Para configurar permissões no nível do cluster com a CLI do Azure, consulte az kusto.

Permissões no nível do cluster

Função Permissões
AllDatabasesAdmin Acesso total no âmbito de qualquer base de dados. Pode mostrar e alterar determinadas políticas no nível do cluster. Inclui todas as permissões de nível All Databases inferior.
AllDatabasesViewer Leia todos os dados e metadados de qualquer banco de dados.
AllDatabasesMonitor Execute .show comandos no contexto de qualquer banco de dados e suas entidades filho.

Gerenciar permissões de cluster no portal do Azure

  1. Entre no portal do Azure.

  2. Vá para o cluster do Azure Data Explorer.

  3. No menu à esquerda, em Segurança + rede, selecione Permissões.

    Captura de tela do menu de configurações à esquerda contendo a guia de permissões.

  4. Selecione Adicionar e selecione a função que deseja atribuir.

    Captura de tela do widget de adição para adicionar permissões.

  5. Na janela Novas entidades de segurança, pesquise e selecione uma ou mais entidades de segurança.

    Captura de tela da janela de novas entidades de segurança para adicionar novas permissões.

  6. Selecione Selecionar para concluir a atribuição.