ADF 复制活动与存储帐户密钥和远程 IR 一起使用是否安全

问题描述 投票:0回答:1

如果使用存储帐户密钥进行身份验证的 AzureBlobStorage 链接服务用作复制活动中的接收器或源,ADF 是否会将存储帐户密钥传输到集成运行时,或者是否会生成仅限于目标容器?

换句话说,有权访问运行集成运行时的服务器的人是否有可能获取存储帐户密钥?

azure-data-factory azure-blob-storage
1个回答
0
投票

如果您使用自托管集成运行时 (SHIR),并且需要访问外部服务,SHIR 将需要这些服务的凭据。

您有 2 个选择:

  1. 将帐户密钥保存在 Azure 密钥保管库中,SHIR 只会在运行时获取它
  2. 将帐户密钥保存在本地 SHIR 上。账户密钥将被加密,并存储在SHIR机器上。

文档 - https://learn.microsoft.com/en-us/azure/data-factory/create-self-hosted-integration-runtime?tabs=data-factory#credentials-store

© www.soinside.com 2019 - 2024. All rights reserved.