Service Principal?是Azure Active Directory中的一個應(yīng)用程序,它被授權(quán)訪問Azure中的資源。此訪問受到分配給服務(wù)主體的角色的限制,從而使您能夠控制哪些資源可以訪問以及在哪個級別上訪問,使用專用應(yīng)用程序服務(wù)主體service principals進行本地開發(fā),可以在應(yīng)用開發(fā)期間遵循最低特?權(quán)原則。
如何將他們經(jīng)脈全部打通,需要進行以下步驟:
1,在?Microsoft Azure Portal?創(chuàng)建一個blob storage,并創(chuàng)建一個容器container。
2,在Azure Active Directory創(chuàng)建應(yīng)用注冊,并創(chuàng)建密鑰。
3,創(chuàng)建key vault,把應(yīng)用注冊的appID和密鑰存儲在key vault。
4,在blob storage給service principal授予訪問的權(quán)限。
5,給databricks創(chuàng)建secret scope,并關(guān)聯(lián)key vault。
6,在databricks 訪問blob storage。
一,創(chuàng)建Blob storage,并創(chuàng)建容器container
登錄?Microsoft Azure Portal?在左上角三橫線找到存儲賬戶storage accounts點進去。
?點創(chuàng)建create,配置好信息,起好名后點審核創(chuàng)建review,create.
?等待部署完成后,再次回到存儲賬戶storage accounts就可以看到你自己的blob storage啦。
?點進去,找到容器container,創(chuàng)建create,給個名字創(chuàng)建就行。
?
?文章來源:http://www.zghlxwxcb.cn/news/detail-856304.html
二,在Azure Active Directory創(chuàng)建應(yīng)用注冊service principal,并創(chuàng)建密鑰
找到Azure Active Directory點進去,找到應(yīng)用注冊App registrations,點擊新注冊。文章來源地址http://www.zghlxwxcb.cn/news/detail-856304.html
到了這里,關(guān)于[Azure] databricks通過服務(wù)主體(service principals)和azure key vaults訪問Blob storage的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!