Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье рассматриваются основные понятия службы обнаружения хранилища Azure.
Рабочая область обнаружения службы хранилища Azure
Чтобы развернуть службу обнаружения хранилищ, создайте ресурс рабочей области обнаружения в одной из ваших групп ресурсов. В рамках создания этого ресурса вы также указываете, какие части хранилища Azure необходимо покрыть.
Затем вы можете получить доступ к рабочей области на портале Azure, чтобы найти аналитические сведения в предварительно созданных отчетах. Вам также нужна рабочая область при запросе Azure Copilot о инсайтах из Storage Discovery.
Корневой каталог рабочей области
Корневой каталог рабочей среды определяет ресурсы хранения для анализа данных. Корневой каталог рабочей области может содержать сочетание подписок и групп ресурсов. Вы можете комбинировать эти типы ресурсов. Удостоверение, под которым развертывается рабочая область, должно иметь права на все ресурсы, перечисленные во время развертывания.
Пример:
"workspaceRoots": [
"/subscriptions/ffff5f5f-aa6a-bb7b-cc8c-dddddd9d9d9d",
"/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup"
]
Эта конфигурация охватывает учетные записи хранения в указанной подписке и группе ресурсов.
Область действия
В рабочей области можно создать несколько областей. Область позволяет фильтровать ресурсы хранилища, охватывающие рабочую область, и получать различные отчеты для каждой из этих областей. Фильтрация основана на тегах ресурсов ARM на ресурсах хранилища. Область содержит: tag key namevalue сочетания или tag key names только. Если ресурсы хранилища имеют соответствующие теги ресурсов ARM, они включены в эту область.
Пример структуры JSON, определяющей отдельную область в рабочем пространстве Discovery.
Ресурсы хранилища включаются в эту область, если они имеют оба тега ресурсов ARM:
- Ключ тега
Departmentили значениеdepartment, соответствующее региструMarketing. - Ключ тега
Appилиapp, независимо от его значения.
"scopes": [
{
"displayName": "Marketing App Resources",
"resourceTypes": [
"Microsoft.Storage/storageAccounts"
],
"tags": {
"Department": "Marketing"
},
"tagsKeyOnly": [
"App"
]
}
Замечание
В Azure имена тегов (ключи) не учитывают регистр при выполнении операций. Значения тегов чувствительны к регистру.
Выбор подписки и региона для развертывания рабочей области обнаружения службы хранилища Azure
Рабочую область обнаружения службы хранилища Azure можно развернуть в одном из поддерживаемых регионов Azure.
- Центральная Франция
- Центральная Канада
- Восток США2
- Северная Европа
- Западная Европа
- Западная часть США 2
- Южно-Центральная часть США
- Восточная Австралия
- Центральная Индия
- Japan East
- Бразилия (Юг)
Рабочая область может охватывать все ресурсы хранилища из одного арендатора Entra, независимо от их расположения в общедоступных облачных сервисах.
Разрешения
Чтобы развернуть рабочую область обнаружения, пользователь должен иметь следующий доступ:
| Сценарий | Минимально необходимые назначения ролей для контроля доступа на основе ролей (RBAC) |
|---|---|
| Развертывание рабочей области обнаружения | Доступ участника к подписке или группе ресурсов |
| Включение подписки или групп ресурсов в рабочую область обнаружения в составе workspaceRoots | Microsoft.Storage/storageAccounts/доступ на чтение в подписке или группе ресурсов |
| Просмотр отчетов обнаружения | Доступ для чтения в рабочей области обнаружения |
Тарифные планы обнаружения службы хранилища Azure
Вы можете выбрать различные тарифные планы для пространства Discovery.
| Тарифный план | Лучше всего подходит для | Вместимость | Транзакции | Конфигурация | История |
|---|---|---|---|---|---|
| Бесплатно | Небольшие развертывания и оценка | •Тенденции •Распределения • Лучшие учетные записи хранения |
Недоступно | • Конфигурация ресурсов | • Обратная заполнение: 15 дней • Срок хранения: 15 дней |
| Стандарт | Рабочие развертывания с исчерпывающей аналитикой | •Тенденции •Распределения • Лучшие учетные записи хранения |
•Тенденции •Распределения • Лучшие учетные записи хранения |
• Конфигурация ресурсов • Конфигурация безопасности |
• Восстановление запасов: 15 дней • Срок хранения: 18 месяцев |