Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
DOTYCZY:
Azure Data Factory
Azure Synapse Analytics
Wskazówka
Data Factory w usłudze Microsoft Fabric jest następną generacją Azure Data Factory z prostszą architekturą, wbudowaną sztuczną inteligencją i nowymi funkcjami. Jeśli dopiero zaczynasz integrować dane, zacznij od Fabric Data Factory. Istniejące obciążenia ADF można zaktualizować do Fabric, aby uzyskać dostęp do nowych możliwości w zakresie nauki o danych, analiz w czasie rzeczywistym oraz raportowania.
Możesz szyfrować i przechowywać poświadczenia dla dowolnego lokalnego magazynu danych (połączonych usług z poufnymi informacjami) na maszynie z własnym środowiskiem Integration Runtime.
Uwaga
Zalecamy użycie modułu Azure Az programu PowerShell do interakcji z Azure. Aby rozpocząć, zobacz Install Azure PowerShell. Aby dowiedzieć się, jak przeprowadzić migrację do modułu Az programu PowerShell, zobacz Migrate Azure PowerShell z modułu AzureRM do modułu Az.
Przekazujesz plik definicji JSON zawierający poświadczenia do systemu
Polecenie cmdlet New-AzDataFactoryV2LinkedServiceEncryptedCredential w celu utworzenia wyjściowego pliku definicji JSON z zaszyfrowanymi poświadczeniami. Następnie użyj zaktualizowanej definicji JSON, aby utworzyć połączone usługi.
Tworzenie połączonej usługi z zaszyfrowanymi poświadczeniami
W tym przykładzie pokazano, jak utworzyć połączoną usługę z lokalnym źródłem danych SQL Server przy użyciu zaszyfrowanych poświadczeń.
Opis początkowego pliku JSON połączonej usługi
Utwórz plik JSON o nazwie SqlServerLinkedService.json z następującą zawartością:
Zastąp <servername>, <databasename>, <username> i <password> wartościami SQL Server przed zapisaniem pliku. Zastąp ciąg <integration runtime name> nazwą środowiska Integration Runtime.
{
"properties": {
"type": "SqlServer",
"typeProperties": {
"connectionString": "Server=<servername>;Database=<databasename>;User ID=<username>;Password=<password>;Timeout=60"
},
"connectVia": {
"type": "integrationRuntimeReference",
"referenceName": "<integration runtime name>"
},
"name": "SqlServerLinkedService"
}
}
Szyfrowanie poświadczeń
Aby zaszyfrować poufne dane z ładunku JSON w lokalnie samodzielnie hostowanym środowisku wykonawczym integracji, uruchom polecenie New-AzDataFactoryV2LinkedServiceEncryptedCredential i przekaż ładunek JSON. To polecenie cmdlet gwarantuje, że poświadczenia są szyfrowane przy użyciu DPAPI i przechowywane lokalnie na węźle samodzielnie hostowanego środowiska uruchomieniowego integracji. Ładunek wyjściowy zawierający zaszyfrowane odwołanie do poświadczenia można przekierować do innego pliku JSON (w tym przypadku "encryptedLinkedService.json").
Upewnij się, że zostały spełnione następujące wymagania wstępne:
- Opcja dostępu zdalnego jest włączona w własnym środowisku Integration Runtime.
- Program PowerShell w wersji 7.0 lub nowszej jest używany do wykonywania polecenia cmdlet.
New-AzDataFactoryV2LinkedServiceEncryptedCredential -DataFactoryName $dataFactoryName -ResourceGroupName $ResourceGroupName -IntegrationRuntimeName 'test-selfhost-ir' -DefinitionFile ".\SQLServerLinkedService.json" > encryptedSQLServerLinkedService.json
Używanie kodu JSON z zaszyfrowanymi poświadczeniami
Teraz użyj wyjściowego pliku JSON z poprzedniego polecenia zawierającego zaszyfrowane poświadczenia, aby skonfigurować usługę SqlServerLinkedService.
Set-AzDataFactoryV2LinkedService -DataFactoryName $dataFactoryName -ResourceGroupName $ResourceGroupName -Name "EncryptedSqlServerLinkedService" -DefinitionFile ".\encryptedSqlServerLinkedService.json"
Powiązana zawartość
Aby uzyskać informacje o zagadnieniach dotyczących zabezpieczeń dotyczących przenoszenia danych, zobacz Zagadnienia dotyczące zabezpieczeń przenoszenia danych.