如何通过服务主体或托管标识在ADF中认证Azure表存储?
可以使用托管身份或服务主体连接Azure表存储
ADF的Azure表存储连接器默认未直接展示这两种认证选项,但可通过Azure Blob存储连接器间接实现,因为表存储与Blob存储同属存储账户体系,共享身份验证机制。
使用托管身份连接的步骤
- 为ADF的托管身份分配目标存储账户的
Storage Table Data Contributor角色(仅需读取数据时,分配Storage Table Data Reader即可) - 在ADF中创建Azure Blob存储链接服务,选择「托管身份」作为认证方式
- 复制数据活动的源数据集选择上述Blob存储链接服务,在数据集设置中指定路径格式为
table/<你的表名称>,并将格式设置为Azure Table Storage
使用服务主体连接的步骤
- 注册Azure AD应用(服务主体),为其分配存储账户的
Storage Table Data Contributor或Storage Table Data Reader角色 - 在ADF中创建Azure Blob存储链接服务,选择「服务主体」认证方式,填入应用ID、租户ID和客户端密钥
- 源数据集选择该Blob存储链接服务,路径设置为
table/<你的表名称>,格式指定为Azure Table Storage
这种方式的核心是利用存储账户的统一身份模型,Blob存储连接器的身份认证逻辑可复用在表存储的访问上,二者共享同一存储账户的域名与权限体系。
内容的提问来源于stack exchange,提问作者Adhash
相关产品推荐
相关产品推荐

