Основные понятия обнаружения службы хранилища Azure

В этой статье рассматриваются основные понятия службы обнаружения хранилища Azure.

Рабочая область обнаружения службы хранилища Azure

Чтобы развернуть службу обнаружения хранилищ, создайте ресурс рабочей области обнаружения в одной из ваших групп ресурсов. В рамках создания этого ресурса вы также указываете, какие части хранилища Azure необходимо покрыть.

Затем вы можете получить доступ к рабочей области на портале Azure, чтобы найти аналитические сведения в предварительно созданных отчетах. Вам также нужна рабочая область при запросе Azure Copilot о инсайтах из Storage Discovery.

Корневой каталог рабочей области

Корневой каталог рабочей среды определяет ресурсы хранения для анализа данных. Корневой каталог рабочей области может содержать сочетание подписок и групп ресурсов. Вы можете комбинировать эти типы ресурсов. Удостоверение, под которым развертывается рабочая область, должно иметь права на все ресурсы, перечисленные во время развертывания.

Пример:

"workspaceRoots": [
  "/subscriptions/ffff5f5f-aa6a-bb7b-cc8c-dddddd9d9d9d",
  "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup"
]

Эта конфигурация охватывает учетные записи хранения в указанной подписке и группе ресурсов.

Область действия

В рабочей области можно создать несколько областей. Область позволяет фильтровать ресурсы хранилища, охватывающие рабочую область, и получать различные отчеты для каждой из этих областей. Фильтрация основана на тегах ресурсов ARM на ресурсах хранилища. Область содержит: tag key namevalue сочетания или tag key names только. Если ресурсы хранилища имеют соответствующие теги ресурсов ARM, они включены в эту область.

Пример структуры JSON, определяющей отдельную область в рабочем пространстве Discovery. Ресурсы хранилища включаются в эту область, если они имеют оба тега ресурсов ARM:

  • Ключ тега Department или значение department, соответствующее регистру Marketing.
  • Ключ тега App или app, независимо от его значения.
    "scopes": [ 
        { 
        
            "displayName": "Marketing App Resources", 
        
            "resourceTypes": [ 
        
                "Microsoft.Storage/storageAccounts" 
        
            ], 
        
            "tags": { 
        
                "Department": "Marketing" 
        
            }, 
        
            "tagsKeyOnly": [ 
        
                "App" 
        
            ] 
        
        } 

Замечание

В Azure имена тегов (ключи) не учитывают регистр при выполнении операций. Значения тегов чувствительны к регистру.

Выбор подписки и региона для развертывания рабочей области обнаружения службы хранилища Azure

Рабочую область обнаружения службы хранилища Azure можно развернуть в одном из поддерживаемых регионов Azure.

  • Центральная Франция
  • Центральная Канада
  • Восток США2
  • Северная Европа
  • Западная Европа
  • Западная часть США 2
  • Южно-Центральная часть США
  • Восточная Австралия
  • Центральная Индия
  • Japan East
  • Бразилия (Юг)

Рабочая область может охватывать все ресурсы хранилища из одного арендатора Entra, независимо от их расположения в общедоступных облачных сервисах.

Разрешения

Чтобы развернуть рабочую область обнаружения, пользователь должен иметь следующий доступ:

Сценарий Минимально необходимые назначения ролей для контроля доступа на основе ролей (RBAC)
Развертывание рабочей области обнаружения Доступ участника к подписке или группе ресурсов
Включение подписки или групп ресурсов в рабочую область обнаружения в составе workspaceRoots Microsoft.Storage/storageAccounts/доступ на чтение в подписке или группе ресурсов
Просмотр отчетов обнаружения Доступ для чтения в рабочей области обнаружения

Тарифные планы обнаружения службы хранилища Azure

Вы можете выбрать различные тарифные планы для пространства Discovery.

Тарифный план Лучше всего подходит для Вместимость Транзакции Конфигурация История
Бесплатно Небольшие развертывания и оценка •Тенденции
•Распределения
• Лучшие учетные записи хранения
Недоступно • Конфигурация ресурсов • Обратная заполнение: 15 дней
• Срок хранения: 15 дней
Стандарт Рабочие развертывания с исчерпывающей аналитикой •Тенденции
•Распределения
• Лучшие учетные записи хранения
•Тенденции
•Распределения
• Лучшие учетные записи хранения
• Конфигурация ресурсов
• Конфигурация безопасности
• Восстановление запасов: 15 дней
• Срок хранения: 18 месяцев

Дальнейшие шаги