首页 > 解决方案 > 如何为 Azure 数据工厂添加 Azure 自定义策略以在创建链接服务期间仅使用 Azure Key Vault?

问题描述

如何为 Azure 数据工厂添加 Azure 自定义策略以仅在创建链接服务期间使用 Azure Key Vault 来获取数据存储凭据,而不是直接在 ADF 链接服务中放置凭据。请为策略实施建议 ARM 或 PowerShell 方法。

标签: azure-resource-managerazure-powershellazure-data-factory-2azure-policy

解决方案


截至昨天,数据工厂 Azure Policy 集成可用,这意味着您现在可以找到一些可分配给 ADF 的内置策略。

其中之一正是您所要求的,如下图所示。你可以在这里找到更多信息

在此处输入图像描述

编辑:根据您的评论,我正在使用您想要的信息编辑此答案。当涉及到自定义策略时,您几乎可以想出它们并创建适合您需求的策略。在您的特定情况下,我创建了一个可以满足您需求的策略,请参见此处

此策略将审核您的数据工厂链接服务并检查它们是否使用自托管集成运行时。目前,该检查仅针对少数类型的集成运行时进行(如果您查看策略,您可以看到其中 5 个),这意味着如果您想检查更多类型的链接服务,您需要添加它们到允许值列表并在分配策略定义时选择它们。

请记住,对于某些链接服务类型(例如 Key Vault),该检查没有意义,因为该服务无法使用自托管 IR


推荐阅读