You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure Data Factory Web活动URL中传入Azure Key Vault存储的密钥

解答

这个需求完全可以实现,操作步骤如下:

  • 先给你的ADF实例开启系统分配托管身份,然后去存储Master Key的Azure Key Vault中新增访问策略,给该ADF托管身份授予「机密」权限分类下的「获取」权限,保存后即可生效。
  • 接下来在ADF里新建Azure Key Vault类型的链接服务,认证方式选择「系统分配托管身份」,选择对应Key Vault实例,测试连通性没有问题就可以保存。
  • 最后配置调用Azure Function的Web活动即可:
    1. 活动请求方法选POST
    2. URL字段使用动态表达式拼接,参考写法如下:
    @concat(
        'https://<你的Function App名称>.azurewebsites.net/api/process/',
        你获取country_code值的对应表达式,
        '?code=',
        @secret('<刚才创建的Key Vault链接服务名称>', '<Key Vault里存储Master Key的机密名称>')
    )
    
    1. 请求体直接填入你需要传递的负载内容即可,如果有动态参数需求也可以搭配ADF动态表达式拼接。

注意:ADF的secret函数获取到的机密内容不会在运行日志、输出结果中明文打印,不会造成密钥泄露,符合安全规范。

内容的提问来源于stack exchange,提问作者Gorib_coder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 13:45:03