Aracılığıyla paylaş


Azure Data Lake Storage'da ACL'leri yönetmek için Azure Depolama Gezgini kullanma

Bu makalede, hiyerarşik ad alanı (HNS) etkinleştirilmiş depolama hesaplarında erişim denetim listelerini (ACL) yönetmek için Azure Depolama Gezgini nasıl kullanılacağı gösterilmektedir.

dizinlerin ve dosyaların ACL'lerini görüntülemek ve güncelleştirmek için Depolama Gezgini kullanabilirsiniz. ACL devralma, bir üst dizin altında oluşturulan yeni alt ögeler için daha önce kullanıma sunulmuştur. Ancak, her bir alt öge için bu değişiklikleri ayrı ayrı yapmak zorunda kalmadan, bir üst dizinin mevcut alt ögelerine ACL ayarlarını yinelemeli olarak da uygulayabilirsiniz.

Bu makalede, dosya veya dizin ACL'sinin nasıl değiştirileceği ve alt dizinlere özyinelemeli olarak ACL ayarlarının nasıl uygulanacağı gösterilmektedir.

Önkoşullar

  • Azure aboneliği. Bkz. Azure ücretsiz deneme sürümü alma.

  • Hiyerarşik ad alanı (HNS) etkinleştirilmiş bir depolama hesabı. Oluşturmak için bu yönergeleri izleyin.

  • Azure Depolama Gezgini yerel bilgisayarınızda yüklü. Windows, Macintosh veya Linux işletim sisteminde Azure Depolama Gezgini’ni yüklemek için bkz. Azure Depolama Gezgini.

  • Aşağıdaki güvenlik izinlerinden birine sahip olmanız gerekir:

    • Kullanıcı kimliğinize hedef kapsayıcı, depolama hesabı, üst kaynak grubu veya abonelik kapsamında Depolama Blob Veri Sahibi rolü atanmıştır.

    • ACL ayarlarını uygulamayı planladığınız hedef kapsayıcı, dizin veya blobun sahibi sizsiniz.

Not

Depolama Gezgini, Azure Data Lake Storage ile çalışırken hem Blob (blob) hem de Data Lake Storage (dfs) uç noktalarını kullanır. Azure Data Lake Storage'a erişim özel uç noktalar kullanılarak yapılandırıldıysa, depolama hesabı için iki özel uç noktanın oluşturulduğundan emin olun: biri hedef alt kaynağa, diğeri hedef alt kaynağa blob dfssahip.

Depolama Gezgini oturum açın

Depolama Gezgini ilk kez başlattığınızda Microsoft Azure Depolama Gezgini - Azure Depolama'ya bağlan penceresi görüntülenir. Depolama Gezgini depolama hesaplarına bağlanmak için birkaç yol sağlasa da şu anda ACL'leri yönetmek için yalnızca bir yol desteklenmektedir.

Kaynak Seç panelinde Abonelik'i seçin.

Microsoft Azure Depolama Gezgini - Kaynak Seç bölmesini gösteren ekran görüntüsü

Azure Ortamı Seç panelinde oturum açmak için bir Azure ortamı seçin. Genel Azure'da, ulusal bulutta veya Azure Stack örneğinde oturum açabilirsiniz. Sonra İleri'yi seçin.

Microsoft Azure Depolama Gezgini gösteren ve Azure Ortamı Seç seçeneğini vurgulayan ekran görüntüsü.

Depolama Gezgini oturum açmanız için bir web sayfası açar.

Bir Azure hesabıyla başarıyla oturum açtığınızda hesap ve bu hesapla ilişkilendirilmiş Azure abonelikleri ACCOUNT MANAGEMENT altında görünür. Birlikte çalışmak istediğiniz Azure aboneliklerini ve ardından Gezgini Aç'ı seçin.

Microsoft Azure Depolama Gezgini gösteren ve Hesap Yönetimi bölmesini ve Gezgini Aç düğmesini vurgulayan ekran görüntüsü.

Bağlantı kurulduğunda Azure Depolama Gezgini yüklenir ve Gezgin sekmesi gösterilir. Bu görünüm, tüm Azure depolama hesaplarınızın yanı sıra Azurite depolama öykünücüsü veya Azure Stack ortamları aracılığıyla yapılandırılmış yerel depolama hakkında içgörü sağlar.

Microsoft Azure Depolama Gezgini - Bağlan penceresi

ACL'yi yönetme

Kapsayıcıya, dizine veya dosyaya sağ tıklayın ve erişim denetim listelerini yönet'i seçin. Aşağıdaki ekran görüntüsünde, bir dizine sağ tıkladığınızda görüntülenen menü gösterilir.

Azure Depolama Gezgini'da bir dizine sağ tıklama

Erişimi Yönet iletişim kutusu, sahip ve sahipler grubu için izinleri yönetmenize olanak tanır. Ayrıca, erişim denetimi listesine izinlerini yönetebileceğiniz yeni kullanıcılar ve gruplar eklemenize de olanak tanır.

Erişimi Yönet iletişim kutusu

Erişim denetimi listesine yeni bir kullanıcı veya grup eklemek için Ekle düğmesini seçin. Ardından, listeye eklemek istediğiniz ilgili Microsoft Entra girdisini girin ve Ekle'yi seçin. Kullanıcı veya grup artık Kullanıcılar ve gruplar: alanında görünür ve izinlerini yönetmeye başlamanıza olanak tanır.

Not

Microsoft Entra Id'de bir güvenlik grubu oluşturmak ve tek tek kullanıcılar yerine grupta izinler korumak en iyi yöntemdir ve önerilir. Bu önerinin yanı sıra diğer en iyi yöntemlerle ilgili ayrıntılar için bkz . Azure Data Lake Storage'da erişim denetimi modeli.

Erişimi ve varsayılan ACL'leri ayarlamak için onay kutusu denetimlerini kullanın. Bu ACL türleri arasındaki fark hakkında daha fazla bilgi edinmek için bkz . ACL Türleri.

ACL'leri özyinelemeli olarak uygulama

Bu değişiklikleri her alt öge için ayrı ayrı yapmak zorunda kalmadan, bir üst dizinin mevcut alt ögelerine yinelemeli olarak ACL girişleri uygulayabilirsiniz.

ACL girdilerini yinelemeli olarak uygulamak için kapsayıcıya veya dizine sağ tıklayın ve erişim denetim listelerini yay'ı seçin. Aşağıdaki ekran görüntüsünde, bir dizine sağ tıkladığınızda görüntülenen menü gösterilir.

Not

Erişim Denetim Listelerini Yay seçeneği yalnızca Depolama Gezgini 1.28.1 veya sonraki sürümlerde kullanılabilir.

Bir dizine sağ tıklama ve erişim denetimi yay ayarını seçme

Sonraki adımlar

Data Lake Storage izin modeli hakkında bilgi edinin.