Gerir bloqueios de cluster do Azure Data Explorer para evitar eliminações acidentais no seu cluster

Como administrador, pode bloquear o seu cluster para evitar a eliminação acidental de dados. O bloqueio sobrepõe-se a quaisquer permissões de utilizador definidas através do controlo de acesso baseado em papéis do Azure Data Explorer.

No portal do Azure, pode definir bloqueios de Eliminar ou Somente leitura que impeçam eliminações ou modificações. A tabela seguinte descreve as permissões que cada bloqueio fornece:

Nível de bloqueio Descrição
Eliminar Utilizadores autorizados podem ler e modificar um cluster, mas não o podem apagar.
somente leitura Os utilizadores autorizados podem ler um cluster, mas não o podem eliminar ou atualizar. A aplicação deste bloqueio é semelhante a restringir todos os utilizadores autorizados às permissões que a função Leitor concede.

Este artigo descreve como bloquear e desbloquear o seu cluster usando o portal Azure. Para mais informações sobre como bloquear recursos Azure usando o portal, consulte Bloquear os seus recursos para proteger a sua infraestrutura. Para informações sobre como bloquear programaticamente o seu cluster, consulte Bloqueios de Gestão - Criar ou Atualizar ao Nível de Recursos.

Importante

Recomendamos a aplicação de um bloqueio ao seu cluster para proteger tanto contra apagamentos acidentais como contra cenários de infraestrutura como código. Se usar ferramentas como o Terraform para gerir a infraestrutura do seu cluster, um bloqueio de apenas leitura é essencial. O Terraform pode eliminar e recriar o seu cluster quando detetar alterações nas propriedades de somente leitura, resultando em perda total de dados. Um bloqueio ARM impede este comportamento destrutivo.

Bloqueie o seu cluster no portal Azure

  1. Inicie sessão no portal Azure.

  2. Vá para o cluster do Azure Data Explorer.

  3. No menu à esquerda, em Definições, selecione Fechaduras.

  4. Selecione Adicionar.

  5. Introduza um nome e um nível de bloqueio para a fechadura. Opcionalmente, adicione notas que descrevam a fechadura.

    Captura de ecrã a mostrar a adição de um bloqueio de cluster para evitar eliminação acidental.

Desbloqueie o seu cluster no portal Azure

Para eliminar um cadeado, selecione o botão Delete na linha onde o cadeado aparece.

Captura de ecrã que mostra como eliminar um bloqueio de cluster.