【问题标题】:Adding CMK(Customer Managed Key) failing for empty Azure data factory为空的 Azure 数据工厂添加 CMK(客户管理的密钥)失败
【发布时间】:2021-02-11 03:13:50
【问题描述】:

将客户管理的密钥添加到全新的数据工厂失败并显示以下错误消息。当我尝试从 Azure 门户或 REST API (PUT https://management.azure.com/subscriptions/#####/resourceGroups/####/providers/Microsoft.DataFactory/factories/) 时出现同样的错误

我刚刚创建了数据工厂,它是空的。按照下面的链接 https://docs.microsoft.com/en-us/azure/data-factory/enable-customer-managed-key

{
  "error": {
    "code": "AddCMKToExistingFactoriesWithEntities",
    "message": "Update factory failed. You cannot add CMK settings for factories with existing entities",
    "target": null,
    "details": null
  }
}

【问题讨论】:

    标签: azure azure-data-factory-2


    【解决方案1】:

    我可以建议您尝试创建一个新的测试 ADF 并选择 Enable encryption using CMK 吗?它应该这样工作。

    【讨论】:

    • 我试过这个选项。启用后,它希望为 Keyvault 中的密钥提供用户管理的标识。当我提供可以访问 keyvault 的用户管理身份时,它不会为 ADF 本身创建身份(系统分配的身份),这会给我带来问题,因为我需要为 ADF 分配系统身份
    【解决方案2】:

    微软上周解决了这个问题。能够将 CMK 密钥添加到没有实体的新数据工厂。

    【讨论】:

    • 我能知道解决了什么问题吗?
    • 是否可以使用系统分配的身份添加 CMK?
    • 是的,我能够在数据工厂门户中添加 CMK ->“管理”部分
    猜你喜欢
    • 1970-01-01
    • 2019-10-24
    • 2018-06-29
    • 2020-08-22
    • 2022-01-27
    • 2022-01-12
    • 1970-01-01
    • 2018-11-25
    • 1970-01-01
    相关资源
    最近更新 更多