如何使用Terraform审批Blob Storage ADLS Gen2的Managed Private Endpoint?
Terraform 审批Synapse托管专用终结点方案
Synapse托管专用终结点的创建和审批属于两个独立的操作链路,前者是在Synapse工作侧发起请求,后者是在目标资源(比如存储账户)侧处理请求,Terraform可以通过对应资源实现全流程自动化,无需手动操作。
实现步骤
- 确认你已通过
azurerm_synapse_managed_private_endpoint资源完成了专用终结点的创建 - 使用
azurerm_private_endpoint_connection资源在目标存储账户侧配置审批逻辑 - 如需批量审批多个终结点,可通过
for_each参数遍历所有创建的Synapse托管专用终结点实例批量配置
配置示例
# 引用已创建的Synapse托管专用终结点 resource "azurerm_synapse_managed_private_endpoint" "storage_endpoint" { name = "synapse-storage-mpe" synapse_workspace_id = azurerm_synapse_workspace.example.id target_resource_id = azurerm_storage_account.example.id subresource_name = "blob" } # 自动审批该专用终结点请求 resource "azurerm_private_endpoint_connection" "synapse_storage_approve" { name = azurerm_synapse_managed_private_endpoint.storage_endpoint.name resource_group_name = azurerm_storage_account.example.resource_group_name private_endpoint_id = azurerm_synapse_managed_private_endpoint.storage_endpoint.id private_service_connection { status = "Approved" description = "Auto-approved via Terraform for Synapse workspace access" } }
手动审批的操作等价于上述Terraform配置的执行效果,配置应用后会直接在存储账户侧将对应专用终结点的状态更新为已审批,无需进入Azure门户手动操作。
内容的提问来源于stack exchange,提问作者Luis Simoes
相关产品推荐
相关产品推荐

