我有一個Azure 資料工廠 (V2)和一個通過 1 SFTP 鏈接服務連接到多臺外部機器的管道。
我已經完全引數化了鏈接服務。目前 Azure Key Vault 不支持 API 中與身份驗證相關的2 個引數;SSH Host Fingerprint和Username。這些都是鏈接服務運行所必需的。
這些引數的引數將根據所需的連接而變化,因此不能硬編碼。
一種可能性是在資料庫中捕獲這些值并在運行時讀取它們。一個可能的問題是安全負責人不會接受這一點。這可能會導致有關加密值的對話,這將不起作用,因為在 Azure 資料工廠使用之前需要對值進行解密。
我還考慮過讓安全團隊擁有一個具有這些值的資料庫,并且工程無法訪問它。我們當然會在讀取這個資料庫的活動中啟用secure input和secure output。然而,這只會阻止記錄值,最終我們仍然可以訪問這些值。
我需要這樣才能滿足要求,但解決方案必須是安全的,而不是微不足道的。我真的不認為讓這些值不受保護是不可接受的。
uj5u.com熱心網友回復:
您可以將敏感資料存盤在 Key Vault 中,并通過 Web 活動從 Key Vault 中獲取值。以下 GIT 位置具有相同的 JSON 代碼:https : //github.com/NandanHegde15/Azure-DataFactory-Generic-Pipelines/blob/main/Get Secret From KeyVault/Pipeline/GetSecretFromKeyVault.json
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/357717.html
標籤:安全 azure-sql-数据库 sftp azure-data-factory-2 azure-keyvault
