对数据工厂进行分组,并为整个组访问Azure Keyvault

时间:2020-09-03 10:06:55

标签: github azure-data-factory-2 azure-keyvault

我有一个模板数据工厂。该工厂可以访问(并使用)Azure Keyvault。 复制此数据工厂时,必须授予新的数据工厂对此密钥库的访问权限。

复制是通过创建一个新的github存储库,然后将属于“模板工厂”的存储库内容复制到新创建的github存储库中来完成的。完成此操作后,将建立一个新的数据工厂并将其连接到新创建的存储库。瞧!副本!

我想完成的是,此ADF副本自动具有对密钥库的访问权限。 我当时在想:我可以以某种方式将此模板数据工厂放置在可以访问Keyvault的安全组中吗?这样,如果我复制数据工厂,该副本会自动具有相同的组并可以访问密钥库吗?

或者我能以某种方式告诉钥匙库我所有的工厂都可以使用该库吗?

1 个答案:

答案 0 :(得分:0)

您可以在Key Vault中更改访问策略。

  1. 您可以根据此document手动将数据工厂添加到密钥库中。
  2. 根据此document使用基于角色的访问控制(RBAC)。