Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Not
Azure Yapay Zeka Arama Azure portalı, REST API'leri ve Azure SDK’ları aracılığıyla kullanılabilir. Ayrıca kuruluş içeriğini Microsoft Foundry portalındaki aracılar için yeniden kullanılabilir, izin kullanan bilgi bankalarına dönüştüren yönetilen bilgi katmanı Foundry IQ'yu temel alır.
Bu makalede, bağlantı dizesi kimlik bilgilerini sağlamak yerine yönetilen kimlik kullanarak bir Azure Depolama hesabıyla arama hizmeti bağlantısının nasıl yapılandırılması açıklanır.
Sistem tarafından atanan yönetilen kimliği veya kullanıcı tarafından atanan yönetilen kimliği kullanabilirsiniz. Yönetilen kimlikler Microsoft Entra oturum açma bilgileridir ve Azure Depolama erişim için rol atamaları gerektirir.
Önkoşullar
- Azure Yapay Zeka Arama, Yönetilen Kimlik ile birlikte Temel katman veya daha üstü bir konfigürasyon gerektirir.
Not
Depolama ağ korumalıysa ve arama hizmetinizle aynı bölgedeyse, sistem tarafından atanan bir yönetilen kimlik ve şu ağ seçeneklerinden birini kullanmanız gerekir: güvenilir hizmet olarak bağlanma veya kaynak örneği kuralını kullanarak bağlanma.
Azure Depolama'de rol ataması oluşturma
Azure portalında oturum açın ve depolama hesabınızı bulun.
Erişim denetimi (IAM) öğesini seçin.
Ekle'yi ve ardından Rol ataması'ı seçin.
İş işlevi rolleri listesinden arama hizmetiniz için gereken rolleri seçin:
Görev Rol ataması Dizin oluşturucu kullanarak blob dizin oluşturma Depolama Blobu Veri Okuyucusu Ekleme Dizin oluşturucu kullanarak ADLS 2. Nesil dizin oluşturma Depolama Blobu Veri Okuyucusu Ekleme Dizin oluşturucu kullanarak tablo dizin oluşturma Depolama Tablosu Veri Okuyucusu Ekleme Dizin oluşturucu kullanarak dosya dizini oluşturma Okuyucu ve Veri Erişimi Ekleme Bilgi deposuna yazma Nesne ve dosya projeksiyonları için Depolama Blobu Veri Katkıda Bulunanı ve tablo projeksiyonları için Okuyucu ve Veri Erişimi ekleyin. Zenginleştirme önbelleğine yazma (önizleme) Depolama Blob Verileri Katkıda Bulunanı ve Depolama Tablosu Veri Katkıda Bulunanı Ekleme Hata ayıklama oturum durumunu kaydetme Depolama Blobu Veri Katkıda Bulunanı Ekle İleri'yi seçin.
Yönetilen kimlik'i ve ardından Üyeler'i seçin.
Sistem tarafından atanan yönetilen kimliklere veya kullanıcı tarafından atanan yönetilen kimliklere göre filtreleyin. Arama hizmetiniz için daha önce oluşturduğunuz yönetilen kimliği görmeniz gerekir. Eğer bir tane yoksa, lütfen Aramayı yönetilen kimlik kullanacak şekilde yapılandırma sayfasına bakınız. Zaten bir tane oluşturduysanız ancak henüz etkin değilse, birkaç dakika bekleyin.
Kimliği seçin ve rol atamasını kaydedin.
Bağlantı dizgisinde yönetilen bir kimlik belirtin
Rol ataması aldıktan sonra, bu rol ataması altında çalışarak Azure Depolama ile bir bağlantı kurabilirsiniz.
Dizin oluşturucular , dış veri kaynağına bağlantılar için bir veri kaynağı nesnesi kullanır. Bu bölümde, veri kaynağının bağlantı dizesinde sistem tarafından atanan yönetilen kimlik veya kullanıcı tarafından atanan yönetilen kimliğin nasıl belirtileceği açıklamaktadır. Yönetilen kimlik makalesinde daha fazla bağlantı dizesi örnekleri bulabilirsiniz.
Ipucu
Azure portalında sistem veya kullanıcı tarafından atanan yönetilen kimliği belirterek Azure Depolama için bir veri kaynağı bağlantısı oluşturabilir ve ardından bağlantı dizesi nasıl formüle edilmiş olduğunu görmek için JSON tanımını görüntüleyebilirsiniz.
Sistem tarafından atanan yönetilen kimlik
Zaten yapılandırılmış bir sistem tarafından atanan yönetilen kimliğinizin olması ve Azure Depolama üzerinde bir rol atamasına sahip olması gerekir.
Sistem tarafından atanan yönetilen kimlik kullanılarak yapılan bağlantılar için veri kaynağı tanımında yapılan tek değişiklik özelliğin credentials biçimidir.
Hesap anahtarı veya parolası olmadan ResourceId içeren bir bağlantı dizesi sağlayın. depolama ResourceId hesabının abonelik kimliğini, depolama hesabının kaynak grubunu ve depolama hesabı adını içermelidir.
POST https://[service name].search.windows.net/datasources?api-version=2026-04-01
{
"name" : "blob-datasource",
"type" : "azureblob",
"credentials" : {
"connectionString" : "ResourceId=/subscriptions/00000000-0000-0000-0000-00000000/resourceGroups/MY-DEMO-RESOURCE-GROUP/providers/Microsoft.Storage/storageAccounts/MY-DEMO-STORAGE-ACCOUNT/;"
},
"container" : {
"name" : "my-container", "query" : "<optional-virtual-directory-name>"
}
}
Kullanıcı tarafından atanan yönetilen kimlik
kullanıcı tarafından atanmış yönetilen bir kimliğinizin zaten yapılandırılmış olarak arama hizmetinizle ilişkilendirilmiş olması ve kimliğin Azure Depolama üzerinde bir rol atamasına sahip olması gerekir.
Kullanıcı tarafından atanan yönetilen kimlikler aracılığıyla yapılan bağlantılar, sistem tarafından atanan yönetilen kimlikle aynı kimlik bilgilerini ve kullanıcı tarafından atanan yönetilen kimliklerin koleksiyonunu içeren ek bir kimlik özelliğini kullanır. Veri kaynağı oluşturulurken yalnızca bir kullanıcı tarafından atanan yönetilen kimlik sağlanmalıdır.
Hesap anahtarı veya parolası olmadan ResourceId içeren bir bağlantı dizesi sağlayın. depolama ResourceId hesabının abonelik kimliğini, depolama hesabının kaynak grubunu ve depolama hesabı adını içermelidir.
Aşağıdaki örnekte gösterilen söz dizimini kullanarak bir identity sağlayın.
userAssignedIdentity kullanıcı tarafından atanan yönetilen kimliğe ayarlanacak.
POST https://[service name].search.windows.net/datasources?api-version=2026-04-01
{
"name" : "blob-datasource",
"type" : "azureblob",
"credentials" : {
"connectionString" : "ResourceId=/subscriptions/00000000-0000-0000-0000-00000000/resourceGroups/MY-DEMO-RESOURCE-GROUP/providers/Microsoft.Storage/storageAccounts/MY-DEMO-STORAGE-ACCOUNT/;"
},
"container" : {
"name" : "my-container", "query" : "<optional-virtual-directory-name>"
},
"identity" : {
"@odata.type": "#Microsoft.Azure.Search.DataUserAssignedIdentity",
"userAssignedIdentity" : "/subscriptions/00000000-0000-0000-0000-00000000/resourcegroups/MY-DEMO-RESOURCE-GROUP/providers/Microsoft.ManagedIdentity/userAssignedIdentities/MY-DEMO-USER-MANAGED-IDENTITY"
}
}
Uzak hizmet üzerindeki bağlantı bilgileri ve izinler, dizin oluşturucu yürütmesi sırasında çalışma zamanında doğrulanır. Dizin oluşturucu başarılı olursa, bağlantı söz dizimi ve rol atamaları geçerli olur. Daha fazla bilgi için bkz. Dizin oluşturucuları, becerileri veya belgeleri çalıştırma veya sıfırlama.
Depolama hesaplarında ağ güvenli verilerine erişme
Azure depolama hesapları güvenlik duvarları ve sanal ağlar kullanılarak daha da güvenli hale getirilebilir. Güvenlik duvarı veya sanal ağ kullanılarak güvenliği sağlanan bir depolama hesabından içerik dizini oluşturmak istiyorsanız bkz. Güvenilen hizmet olarak Azure Depolama dizin oluşturucu bağlantılarını oluşturma.