Menedżer połączeń usługi Azure Storage

Dotyczy:SQL Server Środowisko SSIS Integration Runtime w usłudze Azure Data Factory

Menedżer połączeń Azure Storage umożliwia pakietowi SQL Server Integration Services (SSIS) połączenie się z kontem Azure Storage. Menedżer połączeń jest komponentem pakietu funkcji SQL Server Integration Services (SSIS) dla Azure.

W oknie dialogowym Add SSIS Menedżer połączeń wybierz AzureStorage>Add.

Dostępne są następujące właściwości.

  • Usługa: Określa usługę przechowywania danych, do której należy się połączyć.
  • Nazwa konta: Określa nazwę konta pamięci.
  • Uwierzytelnianie: Określa metodę uwierzytelniania do użycia. Obsługiwane są uwierzytelnianie AccessKey, ServicePrincipal i SharedAccessSignature.
  • Środowisko: Określa środowisko chmurowe, które hostuje konto pamięci.

Note

Microsoft Entra ID wcześniej był znany jako Azure Active Directory (Azure AD).

Tożsamości zarządzane na potrzeby uwierzytelniania zasobów platformy Azure

Podczas uruchamiania pakietów SSIS na Azure-SSIS integration runtime (IR) w Azure Data Factory (ADF) możesz użyć uwierzytelniania Microsoft Entra z zarządzaną tożsamością twojego ADF, aby uzyskać dostęp do Azure Storage. Twój Azure-SSIS IR może uzyskać dostęp i kopiować dane z lub do Twojego konta pamięci, korzystając z tej zarządzanej tożsamości.

Note

Gdy uwierzytelniasz się przy użyciu tożsamości zarządzanej przypisanej przez użytkownika, środowisko Integration Runtime usługi SSIS musi mieć włączone uwierzytelnianie przy użyciu tej samej tożsamości. Aby uzyskać więcej informacji, zobacz Jak włączyć uwierzytelnianie Microsoft Entra dla środowiska uruchomieniowego integracji Azure-SSIS.

Zapoznaj się z artykułem Authenticate access to Azure Storage using Microsoft Entra ID dotyczącym uwierzytelniania Azure Storage w ogóle. Aby użyć uwierzytelniania Microsoft Entra z zarządzaną tożsamością Twojego ADF i uzyskać dostęp do Azure Storage, postępuj zgodnie z następującymi krokami:

  1. Znajdź zarządzaną tożsamość dla swojego ADF w portalu Azure. Wejdź do właściwości swojej fabryki danych. Skopiuj Managed Identity Application ID (nie Managed Identity Object ID).

  2. Nadaj zarządzanej tożsamości usługi ADF wymagane uprawnienia dostępu do Azure Storage. Aby uzyskać więcej informacji o rolach, zobacz artykuł Zarządzanie prawami dostępu do danych usługi Azure Storage przy użyciu mechanizmu RBAC.

    • Jako źródło, w kontroli dostępu (IAM), przyznaję przynajmniej rolę Storage Blob Data Reader .
    • Jako obiekt docelowy w obszarze Kontrola dostępu (IAM) przyznaj co najmniej rolę Storage Blob Data Contributor.

Na koniec możesz skonfigurować uwierzytelnianie Microsoft Entra z zarządzaną tożsamością swojego ADF w menedżerze połączeń Azure Storage. Oto opcje, aby to zrobić:

  • Skonfiguruj w czasie projektowania. W SSIS Designer kliknij dwa razy na Azure Storage connection manager, aby otworzyć Azure Storage Menedżer połączeń Editor. Wybierz opcję Użyj zarządzanej tożsamości do uwierzytelnienia na Azure.

    Note

    Właściwość ConnectUsingManagedIdentity menedżera połączeń nie ma wpływu podczas uruchamiania pakietu w programie SSIS Designer lub na serwerze SQL Server, co oznacza, że uwierzytelnianie Microsoft Entra z zarządzaną tożsamością w ramach ADF nie działa poprawnie.

  • Skonfiguruj w czasie działania. Gdy uruchamiasz pakiet przez SQL Server Management Studio (SSMS) lub wykonujesz aktywność pakietu SSIS w potoku ADF, znajdź menedżera połączeń Azure Storage i zaktualizuj jego własność ConnectUsingManagedIdentity do .True

    Note

    W usłudze Azure-SSIS IR wszystkie inne metody uwierzytelniania (na przykład zintegrowane zabezpieczenia i hasło) wstępnie skonfigurowane w menedżerze połączeń usługi Azure Storage są zastępowane w przypadku użycia uwierzytelniania Microsoft Entra przy użyciu tożsamości zarządzanej usługi ADF.

Aby skonfigurować uwierzytelnianie Microsoft Entra przy użyciu tożsamości zarządzanej ADF w istniejących pakietach, preferowanym sposobem jest ponowne skompilowanie projektu SSIS przy użyciu najnowszego projektanta SSIS co najmniej raz. Przeinstaluj swój projekt SSIS, aby działał na Azure-SSIS IR, tak aby nowa właściwość ConnectUsingManagedIdentity menedżera połączeń była automatycznie dodawana do wszystkich Azure Storage menedżerów połączeń w twoim projekcie. Alternatywnym sposobem jest bezpośrednie użycie zastąpień właściwości ze ścieżką właściwości \Package.Connections[{nazwa menedżera połączeń}].Properties[ConnectUsingManagedIdentity], przypisując jej w czasie wykonywania wartość True.

Zabezpiecz ruch sieciowy do swojego konta pamięci masowej

Gdy używasz uwierzytelniania Microsoft Entra z zarządzaną tożsamością ADF, możliwe jest połączenie środowiska uruchomienia integracji Azure-SSIS z siecią wirtualną, a następnie zabezpieczenie konta magazynowego, ograniczając dostęp do wybranych sieci lub prywatnych punktów końcowych. Prosimy o zapoznanie się z artykułem Zarządzanie wyjątkami , aby uzyskać instrukcje.