Azure Data Lake Storage'da ACL'leri yönetmek için Azure Depolama Gezgini kullanma
Bu makalede, hiyerarşik ad alanı (HNS) etkinleştirilmiş depolama hesaplarında erişim denetim listelerini (ACL) yönetmek için Azure Depolama Gezgini nasıl kullanılacağı gösterilmektedir.
dizinlerin ve dosyaların ACL'lerini görüntülemek ve güncelleştirmek için Depolama Gezgini kullanabilirsiniz. ACL devralma, bir üst dizin altında oluşturulan yeni alt ögeler için daha önce kullanıma sunulmuştur. Ancak, her bir alt öge için bu değişiklikleri ayrı ayrı yapmak zorunda kalmadan, bir üst dizinin mevcut alt ögelerine ACL ayarlarını yinelemeli olarak da uygulayabilirsiniz.
Bu makalede, dosya veya dizin ACL'sinin nasıl değiştirileceği ve alt dizinlere özyinelemeli olarak ACL ayarlarının nasıl uygulanacağı gösterilmektedir.
Önkoşullar
Azure aboneliği. Bkz. Azure ücretsiz deneme sürümü alma.
Hiyerarşik ad alanı (HNS) etkinleştirilmiş bir depolama hesabı. Oluşturmak için bu yönergeleri izleyin.
Azure Depolama Gezgini yerel bilgisayarınızda yüklü. Windows, Macintosh veya Linux işletim sisteminde Azure Depolama Gezgini’ni yüklemek için bkz. Azure Depolama Gezgini.
Aşağıdaki güvenlik izinlerinden birine sahip olmanız gerekir:
Kullanıcı kimliğinize hedef kapsayıcı, depolama hesabı, üst kaynak grubu veya abonelik kapsamında Depolama Blob Veri Sahibi rolü atanmıştır.
ACL ayarlarını uygulamayı planladığınız hedef kapsayıcı, dizin veya blobun sahibi sizsiniz.
Not
Depolama Gezgini, Azure Data Lake Storage ile çalışırken hem Blob (blob) hem de Data Lake Storage (dfs) uç noktalarını kullanır. Azure Data Lake Storage'a erişim özel uç noktalar kullanılarak yapılandırıldıysa, depolama hesabı için iki özel uç noktanın oluşturulduğundan emin olun: biri hedef alt kaynağa, diğeri hedef alt kaynağa blob
dfs
sahip.
Depolama Gezgini oturum açın
Depolama Gezgini ilk kez başlattığınızda Microsoft Azure Depolama Gezgini - Azure Depolama'ya bağlan penceresi görüntülenir. Depolama Gezgini depolama hesaplarına bağlanmak için birkaç yol sağlasa da şu anda ACL'leri yönetmek için yalnızca bir yol desteklenmektedir.
Kaynak Seç panelinde Abonelik'i seçin.
Azure Ortamı Seç panelinde oturum açmak için bir Azure ortamı seçin. Genel Azure'da, ulusal bulutta veya Azure Stack örneğinde oturum açabilirsiniz. Sonra İleri'yi seçin.
Depolama Gezgini oturum açmanız için bir web sayfası açar.
Bir Azure hesabıyla başarıyla oturum açtığınızda hesap ve bu hesapla ilişkilendirilmiş Azure abonelikleri ACCOUNT MANAGEMENT altında görünür. Birlikte çalışmak istediğiniz Azure aboneliklerini ve ardından Gezgini Aç'ı seçin.
Bağlantı kurulduğunda Azure Depolama Gezgini yüklenir ve Gezgin sekmesi gösterilir. Bu görünüm, tüm Azure depolama hesaplarınızın yanı sıra Azurite depolama öykünücüsü veya Azure Stack ortamları aracılığıyla yapılandırılmış yerel depolama hakkında içgörü sağlar.
ACL'yi yönetme
Kapsayıcıya, dizine veya dosyaya sağ tıklayın ve erişim denetim listelerini yönet'i seçin. Aşağıdaki ekran görüntüsünde, bir dizine sağ tıkladığınızda görüntülenen menü gösterilir.
Erişimi Yönet iletişim kutusu, sahip ve sahipler grubu için izinleri yönetmenize olanak tanır. Ayrıca, erişim denetimi listesine izinlerini yönetebileceğiniz yeni kullanıcılar ve gruplar eklemenize de olanak tanır.
Erişim denetimi listesine yeni bir kullanıcı veya grup eklemek için Ekle düğmesini seçin. Ardından, listeye eklemek istediğiniz ilgili Microsoft Entra girdisini girin ve Ekle'yi seçin. Kullanıcı veya grup artık Kullanıcılar ve gruplar: alanında görünür ve izinlerini yönetmeye başlamanıza olanak tanır.
Not
Microsoft Entra Id'de bir güvenlik grubu oluşturmak ve tek tek kullanıcılar yerine grupta izinler korumak en iyi yöntemdir ve önerilir. Bu önerinin yanı sıra diğer en iyi yöntemlerle ilgili ayrıntılar için bkz . Azure Data Lake Storage'da erişim denetimi modeli.
Erişimi ve varsayılan ACL'leri ayarlamak için onay kutusu denetimlerini kullanın. Bu ACL türleri arasındaki fark hakkında daha fazla bilgi edinmek için bkz . ACL Türleri.
ACL'leri özyinelemeli olarak uygulama
Bu değişiklikleri her alt öge için ayrı ayrı yapmak zorunda kalmadan, bir üst dizinin mevcut alt ögelerine yinelemeli olarak ACL girişleri uygulayabilirsiniz.
ACL girdilerini yinelemeli olarak uygulamak için kapsayıcıya veya dizine sağ tıklayın ve erişim denetim listelerini yay'ı seçin. Aşağıdaki ekran görüntüsünde, bir dizine sağ tıkladığınızda görüntülenen menü gösterilir.
Not
Erişim Denetim Listelerini Yay seçeneği yalnızca Depolama Gezgini 1.28.1 veya sonraki sürümlerde kullanılabilir.
Sonraki adımlar
Data Lake Storage izin modeli hakkında bilgi edinin.