개요
Data Federation 과 같은 일부 Atlas 기능을 사용하려면 Azure Blob Storage 환경의 리소스에 액세스 해야 합니다. 안전한 방식으로 액세스 부여하려면 액세스 정책을 사용하여 Azure 서비스 주체를 만들거나 업데이트 .
필요한 액세스 권한
Azure 서비스 주체 액세스 구성하려면 프로젝트에 대한 Project Owner 액세스가 있어야 합니다.
전제 조건
Atlas 계정.
Azure 서비스 주체 액세스 설정
Atlas Administration API 또는 Atlas UI에서 Atlas 프로젝트에 대한 액세스 정책으로 Azure 서비스 주체를 설정할 수 있습니다. 선호하는 옵션을 선택합니다.
중요
서비스 주체 대 애플리케이션 등록
새 엔트라 ID (Azure AD) 애플리케이션 등록을 만들 필요가 없습니다. Atlas Microsoft ID 플랫폼에 등록된 기존 멀티 테넌트 애플리케이션 사용합니다.
다음 프로세스 사용하여 다음을 수행할 수 있습니다.
테넌트에 Atlas의 기존 멀티테넌트 애플리케이션 에 대한 서비스 주체를 생성합니다.
Azure 환경 에서 이 서비스 주체에 적절한 권한을 할당합니다.
새 애플리케이션 등록이나 사용자 지정 Entra ID 앱 만들지 마세요.
Atlas UI MongoDB의 사전 등록된 멀티 테넌트 애플리케이션 의 애플리케이션 ID (AppID)를 표시합니다. Azure 테넌트 내에서 이 기존 애플리케이션에 대한 서비스 주체를 만듭니다.
승인된 Azure 서비스 주체 보기
Atlas 관리 API 또는 Atlas UI에서 Atlas 프로젝트에 대한 모든 Azure 서비스 주체를 볼 수 있습니다.
승인된 Azure 서비스 주체 세부 정보 보기
Atlas Administration API 또는 Atlas UI에서 권한이 부여된 Azure 서비스 주체의 세부 정보를 볼 수 있습니다.
승인된 Azure 서비스 주체 제거
현재 사용 중인 서비스 주체는 제거할 수 없습니다. Atlas 관리 API 또는 Atlas UI에서 사용하지 않는 Azure 서비스 주체를 제거할 수 있습니다.