Gestire i blocchi del cluster Esplora dati di Azure per impedire l'eliminazione accidentale nel cluster

In qualità di amministratore, è possibile bloccare il cluster per impedire l'eliminazione accidentale dei dati. Il blocco sovrascrive qualsiasi autorizzazione utente impostata usando il controllo degli accessi in base al ruolo di Esplora dati di Azure.

Nel portale di Azure, è possibile impostare blocchi di eliminazione o blocchi di sola lettura che impediscono rispettivamente le eliminazioni o le modifiche. Nella tabella seguente vengono descritte le autorizzazioni fornite da ogni blocco:

Livello di blocco Descrizione
Cancella Gli utenti autorizzati possono leggere e modificare un cluster, ma non possono eliminarlo.
Sola lettura Gli utenti autorizzati possono leggere un cluster, ma non possono eliminarlo o aggiornarlo. L'applicazione di questo blocco è simile alla concessione a tutti gli utenti autorizzati delle sole autorizzazioni concesse dal ruolo Lettore.

Questo articolo descrive come bloccare e sbloccare il cluster usando il portale di Azure. Per altre informazioni sul blocco delle risorse di Azure tramite il portale, vedere Bloccare le risorse per proteggere l'infrastruttura. Per informazioni su come bloccare il cluster a livello di codice, vedere Blocchi di gestione - Creazione o aggiornamento a livello di risorsa.

Importante

È consigliabile applicare un blocco al cluster per proteggersi sia da scenari di eliminazione accidentale che da scenari di infrastruttura come codice. Se si usano strumenti come Terraform per gestire l'infrastruttura del cluster, è essenziale un blocco di sola lettura. Terraform potrebbe eliminare e ricreare il cluster quando rileva modifiche alle proprietà di sola lettura, con il risultato di una perdita di dati totale. Un blocco ARM impedisce questo comportamento distruttivo.

Bloccare il cluster nel portale di Azure

  1. Accedere al portale di Azure.

  2. Vai al cluster Esplora dati di Azure.

  3. Nel menu a sinistra, in Impostazioni, selezionare Blocchi.

  4. Selezionare Aggiungi.

  5. Immettere un nome e un livello di blocco per la serratura. Facoltativamente, aggiungere note che descrivono il blocco.

    Screenshot che mostra l'aggiunta di un blocco del cluster per impedire l'eliminazione accidentale.

Sbloccare il cluster nel portale di Azure

Per eliminare un blocco, selezionare il pulsante Elimina nella riga in cui viene visualizzato il blocco.

Screenshot che mostra l'eliminazione di un blocco del cluster.