Identidades gerenciadas atribuídas pelo usuário para o Azure Stream Analytics
No momento, o Azure Stream Analytics permite que você use identidades gerenciadas atribuídas pelo usuário para autenticar as entradas e saídas do trabalho.
Neste artigo, você aprenderá a criar uma identidade gerenciada atribuída pelo usuário para seu trabalho do Azure Stream Analytics usando o portal do Azure.
Importante
Independentemente do tipo de identidade escolhida, a identidade gerenciada é uma entidade de serviço de um tipo especial que só pode ser usado com recursos do Azure. Quando a identidade gerenciada é excluída, a entidade de serviço correspondente é removida automaticamente.
Criar uma identidade gerenciada atribuída ao usuário
Para criar uma identidade gerenciada atribuída pelo usuário, sua conta precisa da atribuição de função Colaborador de Identidade Gerenciada.
Observação
Durante a criação de identidades gerenciadas atribuídas pelo usuário, somente caracteres alfanuméricos (0-9, a-z, A-Z) e o hífen (-) têm suporte. Para que a atribuição a uma máquina virtual ou um conjunto de dimensionamento de máquinas virtuais funcione apropriadamente, o nome é limitado a 24 caracteres. Para saber mais, confira Perguntas frequentes e problemas conhecidos
- Entre no portal do Azure usando uma conta associada à assinatura do Azure para criar a identidade gerenciada atribuída pelo usuário.
- Na caixa de busca, insira Identidades gerenciadas. Em Serviços, selecione Identidades gerenciadas.
- Clique em Adicionar e insira valores nos seguintes campos no painel Criar identidade gerenciada atribuída pelo usuário:
- Assinatura: escolha a assinatura para criar a identidade gerenciada atribuída ao usuário.
- Grupo de recursos: escolha um grupo de recursos para criar a identidade gerenciada atribuída pelo usuário ou clique em Criar para criar um grupo de recursos.
- Região: escolha uma região para implantar a identidade gerenciada atribuída pelo usuário, por exemplo Oeste dos EUA.
- Nome: Esse é o nome da identidade gerenciada atribuída pelo usuário, por exemplo, UAI1.
- Selecione Revisar + criar para revisar as alterações
- Escolha Criar
Para saber mais sobre como administrar identidades gerenciadas atribuídas pelo usuário, visite a página Identidades gerenciadas atribuídas ao usuário gerenciado.
Alternar para identidade gerenciada atribuída pelo usuário
Se você tiver um trabalho existente, poderá alternar para uma identidade atribuída pelo usuário seguindo as instruções abaixo:
Depois de criar sua identidade atribuída pelo usuário e configurar sua entrada e saída, você pode alternar para a identidade atribuída pelo usuário navegando até a guia Identidade Gerenciada no lado esquerdo em Configurar.
- Clique na guia Identidade gerenciada em Configurar.
- Selecione Alternar Identidade e selecione a identidade a ser usada com o trabalho.
- Selecione a assinatura em que sua identidade atribuída pelo usuário está localizada e selecione o nome da sua identidade.
- Examinar e salvar
Gerenciamento de pontos de extremidade
Observação
Depois de alternar para uma identidade atribuída pelo usuário para o trabalho, talvez seja necessário conceder acesso às entradas e saídas associadas ao trabalho do Stream Analytics para usar a identidade atribuída pelo usuário e seu trabalho ser executado
- Selecione Gerenciamento de ponto de extremidade e conceda acesso a cada entrada e saída na conexão.
- Em status de conexão, clique em tentar conceder novamente o acesso para alternar de atribuído pelo sistema para atribuído pelo usuário.
- Aguarde alguns minutos para que a entrada/saída receba o acesso ao trabalho.
Observação
Você pode selecionar cada entrada e saída no gerenciamento de ponto de extremidade para configurar manualmente um adaptador para o trabalho.
Outros cenários e limitações
Com suporte para identidade atribuída pelo sistema e identidade atribuída pelo usuário, veja alguns cenários e limitações que você deve considerar ao configurar o trabalho do Azure Stream Analytics:
- Você pode trocar o uso da identidade atribuída pelo sistema pelo uso da identidade atribuída pelo usuário e vice-versa. Quando você muda de identidade atribuída pelo usuário para outra identidade, a identidade atribuída pelo usuário não é excluída, pois você a criou. Você precisará excluí-la manualmente da lista de controle de acesso de armazenamento.
- Você pode mudar de uma identidade atribuída pelo usuário existente para uma identidade atribuída pelo usuário recém-criada. A identidade anterior não é removida da lista de controle de acesso de armazenamento.
- Você não pode adicionar várias identidades ao trabalho de análise de fluxo.
- No momento, não há suporte à exclusão de uma identidade de um trabalho de análise de fluxo. Você pode substituí-la por outra identidade atribuída pelo usuário ou atribuída pelo sistema.
- Você não pode usar a identidade atribuída pelo usuário para autenticar por meio de serviços confiáveis permitidos.