【问题标题】:PolyBase in SQL Data Warehouse : How to provide azure_storage_account_key as KEYURI in Database Scope Credential CreationSQL 数据仓库中的 PolyBase:如何在数据库范围凭据创建中提供 azure_storage_account_key 作为 KEYURI
【发布时间】:2017-06-11 13:02:03
【问题描述】:

我正在通过 polybase 将数据从 Azure Blob 存储容器加载到 SQL DW 表。在 Database scope credential 的创建中,我必须明确指定我认为不安全的 azure 存储密钥。我如何用下面的 Key-URI 替换它。我们可以通过密钥库实现来实现这一点。我正在尝试通过将 keyURI 作为数据库范围凭据创建的输入参数传递来使用多基脚本实现存储过程。

- Actual Syntax:

CREATE DATABASE SCOPED CREDENTIAL AzureStorageCredential
WITH
    IDENTITY = 'user',
    SECRET = 'azure_storage_account_key'
;

--Can we specify as below?

CREATE DATABASE SCOPED CREDENTIAL AzureStorageCredential
WITH
    IDENTITY = 'user',
    SECRET = 'KEY-URI'
;

【问题讨论】:

    标签: azure-sql-database azure-sqldw azure-keyvault azure-storage-account polybase


    【解决方案1】:

    您可以根据here 使用共享访问签名,这将使您能够更好地控制,例如您可以对其设置时间限制。

    对我来说,创建范围凭据是一项管理任务,您只需为每台服务器执行一次,因此我可能不会自动化它。然后,它与您的源代码控制过程一样安全。例如,您可以使用辅助键并循环它们。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-03-14
      • 1970-01-01
      • 1970-01-01
      • 2021-08-26
      • 2020-09-03
      • 2018-08-03
      • 2022-11-02
      • 1970-01-01
      相关资源
      最近更新 更多