【问题标题】:How do I connect ADLS Gen 2 to an AKS web service securely?如何安全地将 ADLS Gen 2 连接到 AKS Web 服务?
【发布时间】:2020-09-21 19:34:03
【问题描述】:

我有一个托管在 AKS 上的模型,该模型需要读取 ADLS Gen 2 中的文件以在 Python 中进行特征工程。我已为 AKS 预配了托管标识,并已授予该标识存储 blob 数据参与者访问 ADLS Gen 2 的权限。

鉴于此,如何在我的 Python 代码中将 AKS Web 服务连接到 ADLS Gen 2?在给定客户端密码和客户端 ID here 的情况下,我看到了执行此操作的文档,但是我可以在不明确使用客户端密码和客户端 ID 的情况下使用托管身份执行此操作吗?

【问题讨论】:

标签: python azure-data-lake azure-aks azure-data-lake-gen2


【解决方案1】:

要使用托管标识访问 ADLS Gen 2,您只需要使用 ManagedIdentityCredential 而不是 code sample you provided 中的 ClientSecretCredential

credential = ManagedIdentityCredential()
service_client = DataLakeServiceClient(account_url="{}://{}.dfs.core.windows.net".format("https", storage_account_name), credential=credential)

注意:以上代码只适用于系统分配的托管标识,如果您使用的是用户分配的托管标识,则需要使用client_id参数。

credential = ManagedIdentityCredential(client_id = "<client-id of your user-assigned managed identity>")

【讨论】:

    猜你喜欢
    • 2021-01-01
    • 2020-06-09
    • 2011-08-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多