将存储安全地连接到Azure Data Lake Analytics或Data Factory

时间:2018-07-11 10:41:45

标签: azure-storage azure-data-factory azure-data-lake azure-data-factory-2

我正在设置一个新的Azure Data Lake Analytics(ADLA)PAAS服务,以对Blob存储中的某些现有数据集运行USQL。为了安全起见,对Blob存储进行了防火墙保护,当我尝试将存储帐户添加到ADLA中的数据源时,出现以下错误。数据工厂也会发生类似的情况。

  

InvalidArgument:存储帐户”或它的accessKey   无效。

如果禁用防火墙,则可以成功添加存储帐户。我试图添加相关的Azure Data Center IP Address ranges,但是连接仍然失败。我还勾选了“允许信任的Microsoft Services框”,但这是does not seem include data lake or data factory。我如何从ADLA访问我的存储帐户,但仍然安全?

1 个答案:

答案 0 :(得分:1)

您可以安装selfhosted IR来访问Blob存储。将托管自托管IR的计算机的IP列入白名单。