Szyfrowanie poświadczeń dla lokalnych magazynów danych w Azure Data Factory

DOTYCZY: Azure Data Factory Azure Synapse Analytics

Wskazówka

Data Factory w usłudze Microsoft Fabric jest następną generacją Azure Data Factory z prostszą architekturą, wbudowaną sztuczną inteligencją i nowymi funkcjami. Jeśli dopiero zaczynasz integrować dane, zacznij od Fabric Data Factory. Istniejące obciążenia ADF można zaktualizować do Fabric, aby uzyskać dostęp do nowych możliwości w zakresie nauki o danych, analiz w czasie rzeczywistym oraz raportowania.

Możesz szyfrować i przechowywać poświadczenia dla dowolnego lokalnego magazynu danych (połączonych usług z poufnymi informacjami) na maszynie z własnym środowiskiem Integration Runtime.

Uwaga

Zalecamy użycie modułu Azure Az programu PowerShell do interakcji z Azure. Aby rozpocząć, zobacz Install Azure PowerShell. Aby dowiedzieć się, jak przeprowadzić migrację do modułu Az programu PowerShell, zobacz Migrate Azure PowerShell z modułu AzureRM do modułu Az.

Przekazujesz plik definicji JSON zawierający poświadczenia do systemu
Polecenie cmdlet New-AzDataFactoryV2LinkedServiceEncryptedCredential w celu utworzenia wyjściowego pliku definicji JSON z zaszyfrowanymi poświadczeniami. Następnie użyj zaktualizowanej definicji JSON, aby utworzyć połączone usługi.

Tworzenie połączonej usługi z zaszyfrowanymi poświadczeniami

W tym przykładzie pokazano, jak utworzyć połączoną usługę z lokalnym źródłem danych SQL Server przy użyciu zaszyfrowanych poświadczeń.

Opis początkowego pliku JSON połączonej usługi

Utwórz plik JSON o nazwie SqlServerLinkedService.json z następującą zawartością:

Zastąp <servername>, <databasename>, <username> i <password> wartościami SQL Server przed zapisaniem pliku. Zastąp ciąg <integration runtime name> nazwą środowiska Integration Runtime.

{
    "properties": {
        "type": "SqlServer",
        "typeProperties": {
            "connectionString": "Server=<servername>;Database=<databasename>;User ID=<username>;Password=<password>;Timeout=60"
        },
        "connectVia": {
            "type": "integrationRuntimeReference",
            "referenceName": "<integration runtime name>"
        },
        "name": "SqlServerLinkedService"
    }
}

Szyfrowanie poświadczeń

Aby zaszyfrować poufne dane z ładunku JSON w lokalnie samodzielnie hostowanym środowisku wykonawczym integracji, uruchom polecenie New-AzDataFactoryV2LinkedServiceEncryptedCredential i przekaż ładunek JSON. To polecenie cmdlet gwarantuje, że poświadczenia są szyfrowane przy użyciu DPAPI i przechowywane lokalnie na węźle samodzielnie hostowanego środowiska uruchomieniowego integracji. Ładunek wyjściowy zawierający zaszyfrowane odwołanie do poświadczenia można przekierować do innego pliku JSON (w tym przypadku "encryptedLinkedService.json").

Upewnij się, że zostały spełnione następujące wymagania wstępne:

  • Opcja dostępu zdalnego jest włączona w własnym środowisku Integration Runtime.
  • Program PowerShell w wersji 7.0 lub nowszej jest używany do wykonywania polecenia cmdlet.
New-AzDataFactoryV2LinkedServiceEncryptedCredential -DataFactoryName $dataFactoryName -ResourceGroupName $ResourceGroupName -IntegrationRuntimeName 'test-selfhost-ir' -DefinitionFile ".\SQLServerLinkedService.json" > encryptedSQLServerLinkedService.json

Używanie kodu JSON z zaszyfrowanymi poświadczeniami

Teraz użyj wyjściowego pliku JSON z poprzedniego polecenia zawierającego zaszyfrowane poświadczenia, aby skonfigurować usługę SqlServerLinkedService.

Set-AzDataFactoryV2LinkedService -DataFactoryName $dataFactoryName -ResourceGroupName $ResourceGroupName -Name "EncryptedSqlServerLinkedService" -DefinitionFile ".\encryptedSqlServerLinkedService.json"

Aby uzyskać informacje o zagadnieniach dotyczących zabezpieczeń dotyczących przenoszenia danych, zobacz Zagadnienia dotyczące zabezpieczeń przenoszenia danych.