如何查看Azure Python SDK的DefaultAzureCredential使用哪种凭据登录
Azure ML计算实例身份验证凭据说明
你通过Azure Python SDK创建Workspace实例时,代码中的DefaultAzureCredential会按优先级依次尝试多种凭据类型。在你的场景中,**托管标识(Managed Identity)**是实际用于身份验证的凭据类型,原因如下:
- 你通过启用计算实例的托管标识,并将其添加为Azure Machine Learning服务IAM的参与者后,身份验证问题得到解决,新机器验证正常,说明托管标识是当前有效的凭据来源
- 你昨日执行的CLI命令
az login --identity --username $DEFAULT_IDENTITY_CLIENT_ID,正是通过托管标识完成登录验证的,这与DefaultAzureCredential的逻辑匹配——在Azure托管环境(如ML计算实例)中,当存在可用的托管标识时,它会被优先选用,无需额外配置本地凭据或环境变量
补充:DefaultAzureCredential的优先级序列里,托管标识的优先级高于本地CLI缓存凭据、环境变量凭据等,因此在ML计算实例这类Azure托管环境中,托管标识是官方推荐的身份验证方式,也是默认会被优先匹配的凭据类型。
内容的提问来源于stack exchange,提问作者Gabriel Padilha
相关产品推荐
相关产品推荐

