Azure 数据工厂:数据湖访问权限

时间:2021-04-12 20:05:13

标签: azure azure-data-factory azure-data-lake azure-rbac

当我在 ADF 的“作者”视图中并尝试创建触发器时,在我选择订阅、存储帐户后,它会列出触发器可以看到的文件。

此时,是使用我的凭据/权限列出这些文件还是 ADF 的凭据/权限?

enter image description here

在下一个标签中显示

enter image description here

尽管我专门询问触发器,但我相信它与其他 ADF 组件(如 LinkedService、Dataset 源/接收器等)相同。

1 个答案:

答案 0 :(得分:0)

是的,你完全正确。当我们创建 blob evnet trigger、LinkedService、Dataset 时,Azure 数据工厂会做访问控制和权限检查。它检查用户的权限。更具体地说,它会检查已登录并尝试创建事件触发器的 Azure 帐户是否具有对相关存储帐户的适当访问权限。如果权限检查失败,触发器创建也会失败。

这个 documentation 很有用。以新建存储事件触发器为例 enter image description here

<块引用>

要成功创建新的存储事件触发器或更新现有的存储事件触发器,登录到数据工厂并发布事件触发器的 Azure 帐户需要对相关存储帐户具有适当的访问权限。否则,操作失败并显示拒绝访问