Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Центры событий Azure позволяет выбрать различные режимы проверки подлинности при захвате событий в место назначения, напримерХранилище BLOB-объектов Azure или учетная запись Azure Data Lake Storage 1-го поколения или 2-го поколения. Режим проверки подлинности определяет, как агент записи, работающий в Центрах событий, проходит проверку подлинности с помощью назначения записи.
Необходимые компоненты
- Включите управляемое удостоверение, назначаемое системой или назначаемое пользователем, следуя инструкциям из статьи: включите управляемое удостоверение для пространства имен Центров событий. После включения удостоверения для пространства имен можно использовать удостоверение при настройке функции записи для концентратора событий в пространстве имен.
- На целевой служба хранилища Azure или учетной записи Data Lake Store используйте страницу управления доступом и добавьте это управляемое удостоверение в роль участника данных BLOB-объектов хранилища.
Использование управляемого удостоверения для записи событий
Управляемое удостоверение — это предпочтительный способ легко получить доступ к назначению записи из концентратора событий с помощью проверки подлинности и авторизации на основе идентификатора Microsoft Entra.
Управляемые удостоверения, назначаемые системой, или назначаемые пользователем, можно использовать с целевыми центрами событий.
Использование управляемого удостоверения, назначаемого системой
Назначаемое системой управляемое удостоверение автоматически создается и связано с ресурсом Azure, который является пространством имен Центров событий в данном случае.
Чтобы использовать назначенное системой удостоверение, назначение записи должно иметь обязательное назначение роли для соответствующего удостоверения, назначенного системой.
Затем можно выбрать System Assigned параметр управляемого удостоверения при включении функции записи в концентраторе событий.
Затем агент записи будет использовать удостоверение пространства имен для проверки подлинности и авторизации с назначением записи.
Использование управляемого удостоверения, назначаемого пользователем
Вы можете создать управляемое удостоверение, назначаемое пользователем, и использовать его для проверки подлинности и авторизации с помощью назначения записи центров событий. После создания управляемого удостоверения его можно назначить пространству имен Центров событий и убедиться, что назначение записи включает требуемое назначение роли для соответствующего удостоверения, назначенного пользователем.
Затем можно выбрать User Assigned параметр управляемого удостоверения при включении функции записи в концентраторе событий и назначить требуемое удостоверение, назначенное пользователем при включении функции записи.
Затем агент записи будет использовать настроенное удостоверение, назначенное пользователем, для проверки подлинности и авторизации с назначением записи.
Запись событий в место назначения записи в другой подписке
Функция отслеживания центров событий также поддерживает сбор данных в место записи в другой подписке с использованием управляемого удостоверения.
Внимание
Чтобы включить запись с учетной записью хранения в другой подписке, поставщик ресурсов Microsoft.EventHub должен быть зарегистрирован для подписки , которая владеет учетной записью хранения.
Дополнительные сведения о регистрации поставщика ресурсов в определенной подписке Azure см. в документации.
Вы можете использовать портал или использовать шаблоны ARM в руководстве с соответствующим управляемым удостоверением.
Связанный контент
Узнайте больше о функции и о том, как включить ее с помощью шаблона портал Azure и Azure Resource Manager: