[Azure] databricks通过服务主体(service principals)和azure key vaults访问Blob storage
是Azure Active Directory中的一个应用程序,它被授权访问Azure中的资源。此访问受到分配给服务主体的角色的限制,从而使您能够控制哪些资源可以访问以及在哪个级别上访问,使用专用应用程序服务主体service principals进行本地开发,可以在应用开发期间遵循最低特权原则。如何将他们经脉全部打通,需要进行以下步骤:1,在创建一个blob storage,并创建一个容器container。2,在Azure Active Directory创建应用注册,并创建密钥。
原创
2023-04-02 19:35:59 ·
910 阅读 ·
1 评论