如何在Azure Data Factory Web活动URL中传入Azure Key Vault存储的密钥
解答
这个需求完全可以实现,操作步骤如下:
- 先给你的ADF实例开启系统分配托管身份,然后去存储Master Key的Azure Key Vault中新增访问策略,给该ADF托管身份授予「机密」权限分类下的「获取」权限,保存后即可生效。
- 接下来在ADF里新建Azure Key Vault类型的链接服务,认证方式选择「系统分配托管身份」,选择对应Key Vault实例,测试连通性没有问题就可以保存。
- 最后配置调用Azure Function的Web活动即可:
- 活动请求方法选
POST - URL字段使用动态表达式拼接,参考写法如下:
@concat( 'https://<你的Function App名称>.azurewebsites.net/api/process/', 你获取country_code值的对应表达式, '?code=', @secret('<刚才创建的Key Vault链接服务名称>', '<Key Vault里存储Master Key的机密名称>') )- 请求体直接填入你需要传递的负载内容即可,如果有动态参数需求也可以搭配ADF动态表达式拼接。
- 活动请求方法选
注意:ADF的
secret函数获取到的机密内容不会在运行日志、输出结果中明文打印,不会造成密钥泄露,符合安全规范。
内容的提问来源于stack exchange,提问作者Gorib_coder
相关产品推荐
相关产品推荐

