【问题标题】:How to Access Azure Data Factory if we disable public access for keyvault如果我们禁用对 keyvault 的公共访问,如何访问 Azure 数据工厂
【发布时间】:2023-01-31 19:28:25
【问题描述】:

那么如果我们禁用 keyvault 的公共访问,我们如何获取 Azure 数据工厂、逻辑应用程序、Azure Synapse 和 Azure DataBricks 的秘密或密钥。

我通过使用出站 IP 地址找到了 AppServices 和 FunctionApps 的解决方案,如果我们禁用 keyvault 的公共访问,我需要一个访问 ADF、synapse、logicapps 和数据块的解决方案。 我尝试使用服务主体并授予权限,但它不起作用。

请帮我解决问题。

【问题讨论】:

    标签: azure azure-active-directory azure-data-factory azure-databricks


    【解决方案1】:

    即使您禁用公共访问,您仍然可以启用“允许受信任的 Microsoft 服务绕过此防火墙”,从而允许您提到的 MS 服务具有访问权限。 您还可以创建专用终结点,从而将密钥保管库添加到您的专用 Vnet。

    所有这些都与网络有关——没有被防火墙阻止。您还需要向用于访问密钥保管库的服务授予权限,例如,使用服务原则或托管标识。

    【讨论】:

      猜你喜欢
      • 2023-02-10
      • 2022-06-17
      • 1970-01-01
      • 2022-06-21
      • 2023-01-05
      • 2020-08-28
      • 2020-08-21
      • 2023-03-25
      • 2019-11-28
      相关资源
      最近更新 更多