как именно автономная среда выполнения интеграции аутентифицируется в фабрике данных Azure в серверной части?
В Интернете есть несколько статей, в которых рассказывается о процессе настройки автономной среды выполнения интеграции, и я понимаю, что нам нужно скопировать ключ аутентификации, предоставленный ADF, и использовать его при регистрации среды выполнения интеграции на автономном компьютере.
Но хотелось бы понять:
(1) подробнее о том, как на самом деле происходит это рукопожатие? Есть ли у ключа аутентификации отпечаток сертификата?
(2) обновляется ли этот ключ для обеспечения большей безопасности?
1 ответ
(1) подробнее о том, как на самом деле происходит это рукопожатие? Есть ли у ключа аутентификации отпечаток сертификата?
Два основных утверждения:
1. Самостоятельно размещенный узел среды выполнения интеграции шифрует учетные данные с помощью интерфейса программирования приложений защиты данных Windows (DPAPI) и сохраняет учетные данные локально.
2.Azure Data Factory взаимодействует с автономной средой выполнения интеграции через канал управления, который использует общее соединение ретранслятора служебной шины Azure.
На самом деле вы можете получить более подробную информацию о потоке автономных команд, особенно о точках №3 и №4.
(2) обновляется ли этот ключ для обеспечения большей безопасности?
Согласно моим исследованиям, нет никаких доказательств того, что ключ аутентификации будет обновлен. Если вы все равно беспокоитесь о безопасности, вы можете обновить его вручную самостоятельно.