Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается, как включить внешние службы данных (EDS) в Azure Data Manager для энергетики. EDS позволяет извлекать метаданные из внешних источников данных, совместимых с OSDU, в Azure Data Manager для энергетики.
Ресурсы Azure могут использовать управляемое удостоверение для проверки подлинности в других службах без хранения учетных данных в коде. Используйте управляемое удостоверение, назначаемое системой или назначаемое пользователем, чтобы включить службу секретов EDS для доступа к секретам, хранящимся в Azure Key Vault.
Предпосылки
- Активная подписка Azure. Создайте подписку бесплатно.
- Ресурс Azure Data Manager для энергетики. Создайте экземпляр Azure Data Manager для энергетики.
Создание или настройка Key Vault
Используйте Azure Key Vault для хранения секретов, управляемых службой секретов.
Создайте хранилище ключей или используйте существующий. Сведения о создании Key Vault см. в кратком руководстве по созданию хранилища ключей с помощью портала Azure.
Это важно
Хранилище ключей должно существовать в том же клиенте, что и ресурс Azure Data Manager для энергетики. При создании Хранилища ключей выберите Включить защиту от удаления (установление обязательного периода хранения для удалённых хранилищ и их объектов).
На вкладке "Конфигурация доступа" в разделе "Модель разрешений" выберите управление доступом на основе ролей Azure (рекомендуется).
Выберите «Review + create», чтобы создать хранилище ключей.
Предоставьте разрешения управляемой идентичности, назначенной пользователем, на Key Vault
Выполните следующие действия, чтобы предоставить управляемое удостоверение, назначаемое пользователем, с разрешениями в Key Vault.
На портале Azure перейдите в Key Vault.
Выберите элемент управления доступом (IAM) в меню слева и нажмите кнопку "Добавить назначение>роли".
На вкладке "Роль" выберите "Роли должностных функций", найдите и выберите "Пользователь секретов Key Vault", а затем нажмите "Далее".
Замечание
Используйте роль Key Vault Secrets Officer, если вы хотите разрешить управляемому удостоверению не только читать секреты, но и управлять ими.
На вкладке "Члены" выберите управляемое удостоверение для назначения доступа.
Выберите и выберите участников.
Выберите назначенное пользователем управляемое удостоверение в раскрывающемся списке Управляемое удостоверение.
Выберите управляемое удостоверение, назначаемое пользователем, и нажмите кнопку "Выбрать".
Выберите Проверить + Назначить, чтобы завершить назначение роли.
Предоставление разрешений на Key Vault для управляемой идентичности, назначенной системой.
Выполните следующие действия, если вместо этого используется управляемое удостоверение, назначаемое системой.
- На портале Azure перейдите в Key Vault.
- В меню слева выберите Управление доступом (IAM).
- Выберите + Добавить>Добавить назначение роли.
- На вкладке "Роль" выберите роли по функциям работы, найдите и выберите Пользователь секретов Key Vault, и нажмите кнопку "Далее".
- На вкладке "Участники" выберите "Пользователь", "Группа" или "Субъект-служба " для назначения доступа.
- Выберите и выберите участников.
- Найдите экземпляр Azure Data Manager для энергетики, выберите его и нажмите кнопку "Выбрать".
- Выберите Проверить + Назначить, чтобы завершить назначение роли.
Включение внешних служб данных в Azure Data Manager для энергетики
Выполните следующие действия, чтобы включить внешние службы данных в ресурсе Azure Data Manager для энергетики.
- Перейдите к ресурсу Azure Data Manager для энергетики на портале Azure.
- В меню слева в разделе "Дополнительно" выберите "Внешние службы данных".
- Установите флажок для включения внешних служб данных.
- Выберите Выбрать хранилище ключей, чтобы открыть форму. Выберите подписку и хранилище ключей, созданные ранее, и нажмите кнопку "Добавить".
- В разделе "Управляемый тип удостоверения" выберите управляемое удостоверение, назначаемое пользователем , или управляемое удостоверение, назначаемое системой.
- Если выбрать управляемое удостоверение, назначаемое пользователем, выберите назначаемое пользователем управляемое удостоверение , чтобы открыть форму. Выберите подписку и управляемое удостоверение, а затем нажмите кнопку "Добавить".
- Нажмите кнопку "Сохранить", чтобы применить конфигурацию.