使用存储账户密钥与远程IR的ADF复制活动安全性及密钥传输问询
ADF复制活动中存储账户密钥的传输与风险说明
- 当复制活动采用存储账户密钥认证的Azure Blob存储链接服务作为源或接收器时,ADF会直接将存储账户密钥传输至集成运行时(IR),不会生成仅限目标容器的SAS令牌。
- 拥有集成运行时所在服务器访问权限的人员,确实存在获取存储账户密钥的风险:密钥会被传递到IR所在节点,若该节点被非法访问,攻击者有可能从运行时的内存或相关日志中获取到密钥。
内容的提问来源于stack exchange,提问作者TrayMan
相关产品推荐
相关产品推荐

