自托管的集成运行时如何准确地向后端的Azure数据工厂进行身份验证?

时间:2020-05-19 13:57:46

标签: azure-data-factory azure-integration-runtime onpremises-gateway

在线上有多篇文章向您介绍了设置自托管集成运行时的过程,我了解我们需要复制ADF提供的身份验证密钥,并在自托管计算机上注册集成运行时使用它。 / p>

但我想了解:

(1)有关此握手实际上如何发生的更多详细信息? auth密钥是否具有证书指纹?

(2)是否刷新此密钥以确保更好的安全性?

1 个答案:

答案 0 :(得分:0)

(1)有关此握手实际上如何发生的更多详细信息?是否 身份验证密钥具有证书指纹吗?

两个主要声明:

1。自托管的集成运行时节点使用Windows Data Protection Application Programming Interface(DPAPI)对凭据进行加密,并将凭据保存在本地。

2.Azure Data Factory通过使用shared Azure Service Bus Relay连接的控制通道与自托管集成运行时进行通信。

实际上,您可以获得有关Self-Hosted Command flow的更多详细信息,尤其是3号和4号点。

(2)是否刷新此密钥以确保更好的安全性?

根据我的调查,没有证据表明会刷新auth密钥。无论如何,如果您担心安全性,可以自己手动刷新。