как именно автономная среда выполнения интеграции аутентифицируется в фабрике данных Azure в серверной части?

В Интернете есть несколько статей, в которых рассказывается о процессе настройки автономной среды выполнения интеграции, и я понимаю, что нам нужно скопировать ключ аутентификации, предоставленный ADF, и использовать его при регистрации среды выполнения интеграции на автономном компьютере.

Но хотелось бы понять:

(1) подробнее о том, как на самом деле происходит это рукопожатие? Есть ли у ключа аутентификации отпечаток сертификата?

(2) обновляется ли этот ключ для обеспечения большей безопасности?

1 ответ

(1) подробнее о том, как на самом деле происходит это рукопожатие? Есть ли у ключа аутентификации отпечаток сертификата?

Два основных утверждения:

1. Самостоятельно размещенный узел среды выполнения интеграции шифрует учетные данные с помощью интерфейса программирования приложений защиты данных Windows (DPAPI) и сохраняет учетные данные локально.

2.Azure Data Factory взаимодействует с автономной средой выполнения интеграции через канал управления, который использует общее соединение ретранслятора служебной шины Azure.

На самом деле вы можете получить более подробную информацию о потоке автономных команд, особенно о точках №3 и №4.

(2) обновляется ли этот ключ для обеспечения большей безопасности?

Согласно моим исследованиям, нет никаких доказательств того, что ключ аутентификации будет обновлен. Если вы все равно беспокоитесь о безопасности, вы можете обновить его вручную самостоятельно.

Другие вопросы по тегам