如何在Azure门户更新Azure Key Vault客户端密钥并设置过期日期(ADF场景)
更新Azure Data Factory关联的Azure Key Vault客户端密钥及Key Vault内密钥配置(Azure门户操作)
第一步:生成新的服务主体客户端密钥(用于ADF访问Key Vault)
- 登录Azure门户,搜索并进入「应用注册」,找到ADF用来访问Key Vault的目标服务主体
- 在服务主体详情页左侧选择「证书和密码」
- 切换到「客户端密码」标签,点击「新建客户端密码」
- 输入密钥描述(如
ADF-KV-Access-2025),选择合适的过期期限,点击「添加」 - 复制生成的客户端密钥值(注意:该值仅显示一次,需妥善保存)
第二步:在Azure Key Vault中存储新密钥并设置过期日期
- 进入目标Azure Key Vault实例,左侧导航栏选择「机密」
- 点击「生成/导入」,选择「手动」导入模式
- 填写「名称」(如
ADF-SP-ClientSecret-New),将刚才复制的客户端密钥值粘贴到「值」字段 - 展开「高级属性」,设置「过期日期」为指定的到期时间(建议与服务主体密钥的过期日期保持一致)
- 点击「创建」,完成新机密的存储
第三步:更新Azure Data Factory的Key Vault关联配置
- 进入你的Azure Data Factory实例,左侧导航栏选择「管理」>「连接服务」
- 在连接服务列表中找到关联目标Key Vault的条目,点击进入详情页后选择「编辑」
- 在「身份验证」区域(若使用「服务主体」方式):
- 选择「从Azure Key Vault中获取」客户端密钥,然后选中刚才在Key Vault中新建的机密
- (不推荐)也可直接粘贴新的客户端密钥值,但建议使用Key Vault托管以提升安全性
- 点击「测试连接」验证配置有效性,确认无误后点击「保存」
- 检查ADF中依赖该Key Vault的管道、数据集等资源,确保运行正常
内容的提问来源于stack exchange,提问作者user21510438
相关产品推荐
相关产品推荐

