[Azure] databricks通过服务主体(service principals)和azure key vaults访问Blob storage

这篇具有很好参考价值的文章主要介绍了[Azure] databricks通过服务主体(service principals)和azure key vaults访问Blob storage。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Service Principal 是Azure Active Directory中的一个应用程序,它被授权访问Azure中的资源。此访问受到分配给服务主体的角色的限制,从而使您能够控制哪些资源可以访问以及在哪个级别上访问,使用专用应用程序服务主体service principals进行本地开发,可以在应用开发期间遵循最低特​权原则。
如何将他们经脉全部打通,需要进行以下步骤:
1,在 Microsoft Azure Portal 创建一个blob storage,并创建一个容器container。
2,在Azure Active Directory创建应用注册,并创建密钥。
3,创建key vault,把应用注册的appID和密钥存储在key vault。
4,在blob storage给service principal授予访问的权限。
5,给databricks创建secret scope,并关联key vault。
6,在databricks 访问blob storage。

一,创建Blob storage,并创建容器container

登录 Microsoft Azure Portal 在左上角三横线找到存储账户storage accounts点进去。

databricks 访问 blob,Azure,azure,microsoft

 点创建create,配置好信息,起好名后点审核创建review,create.

databricks 访问 blob,Azure,azure,microsoft

 等待部署完成后,再次回到存储账户storage accounts就可以看到你自己的blob storage啦。

databricks 访问 blob,Azure,azure,microsoft

 点进去,找到容器container,创建create,给个名字创建就行。

databricks 访问 blob,Azure,azure,microsoft 

databricks 访问 blob,Azure,azure,microsoft

 

二,在Azure Active Directory创建应用注册service principal,并创建密钥

找到Azure Active Directory点进去,找到应用注册App registrations,点击新注册。文章来源地址https://www.toymoban.com/news/detail-856304.html

到了这里,关于[Azure] databricks通过服务主体(service principals)和azure key vaults访问Blob storage的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【Azure 架构师学习笔记】- Azure Databricks (7) --Unity Catalog(UC) 基本概念和组件

    本文属于【Azure 架构师学习笔记】系列。 本文属于【Azure Databricks】系列。 接上文 【Azure 架构师学习笔记】- Azure Databricks (6) - 配置Unity Catalog 在以前的Databricks中,主要由Workspace和集群、SQL Warehouse组成, 这两年Databricks公司推出了Unity Catalog(UC)之后,整个Databricks架构都有了

    2024年02月20日
    浏览(39)
  • [Azure - VM] 解决办法:无法通过SSH连接VM 解决错误 This service allows sftp connections only.

    本文主要针对 Azure VM 被锁住不能使用 SSH 登陆的解决办法。 在Azure的虚拟机中,想创建一个SFTP用户且想限制这个SFTP用户只能访问固定的目录,于是对 sshd_config 进行修改,在配置文件中增加了 ChrootDirectory 、 ForceCommand Match User 和 AllowTcpForwarding 設定。 重启ssh服务后,造成所有

    2024年02月11日
    浏览(31)
  • azure databricks因为notebook 日志打多或者打印图片太多,往下拉卡死怎么处理

    1、同事碰到个问题,databricks 页面卡死不动了 2、我。。。。。。。。测试了下搞不定,找azure的工程师,特此笔记如下图 !

    2024年02月11日
    浏览(37)
  • 【Azure 媒体服务】Media Service的编码示例 -- 创建缩略图子画面的.NET代码调试问题

    在中国区Azure上,使用Media Service服务,想要使用.NET的代码来对上传视频创建缩略图(Thumbnail) 。 通过官网文档(https://docs.azure.cn/zh-cn/media-services/latest/samples/samples-encoding-reference#create-a-thumbnail-sprite)下载.NET示例,配置 appsettings.json 中的参数,运行却出现(Azure.Identity.Authentication

    2024年02月03日
    浏览(24)
  • 通过azure学生认证拿到一年服务器使用权

    通过azure学生认证 因为国内备案被迫找其他服务器 开始我买了一个华为的服务器,大家都知道,在国内,服务器是需要备案的。如果你备案过的话,就知道这个是非常麻烦的事情。时间久不说。过程也是非常的繁琐。这个繁琐的过程,完全打消了我企图使用域名访问正常访问

    2024年02月09日
    浏览(33)
  • 【Microsoft Azure 的1024种玩法】三十七.通过Azure Virtual Machines实现远程连接本地内网服务器(内网穿透)

    frp 是一种快速反向代理,可帮助我们将 NAT 或防火墙后面的本地内网服务器暴露给 Internet,让我们通过 Internet直接远程访问本地的内网服务器,本篇文章主要是向大家介绍了如何利用Azure Virtual Machines来实现内外网穿透,当我们在外边想要远程家里或者单位内网电脑及服务器时

    2024年02月08日
    浏览(28)
  • 【Microsoft Azure 的1024种玩法】四十五.在Azure中快速创建Azure AD Domain Services

    Azure Active Directory (Azure AD) 是一种基于云的标识和访问管理服务、 Azure Active Directory 可帮助相关企业访问内部资源,例如企业 Intranet 网络上的应用,以及为我们自己的组织开发的任何云应用,本文主要介绍了如何在Azure中创建 Azure AD 域服务 【Microsoft Azure 的1024种玩法】一.一分

    2024年02月13日
    浏览(32)
  • 【Microsoft Azure 的1024种玩法】三十三.十分钟快速部署 Azure Kubernetes Service 群集

    Azure Kubernetes 服务 (AKS) 通过将操作开销卸载到 Azure,简化了在 Azure 中部署托管 Kubernetes 群集的过程。 作为一个托管的 Kubernetes 服务,Azure 可以自动处理运行状况监视和维护等关键任务,本篇文章要分享的内容是如何在Azure中使用十分钟快速部署 Azure Kubernetes Service 群集 【Mi

    2024年02月05日
    浏览(30)
  • 为Azure Cognitive Services创建一个metric指标监控

    监控指标 In the Azure portal, in the page for your cognitive services resource, select  Metrics  (in the  Monitoring  section). If there is no existing chart, select  + New chart . Then in the  Metric   list, review the possible metrics you can visualize and select  Total Calls . In the  Aggregation   list, select  Count . This will enable you

    2024年02月09日
    浏览(25)
  • Azure Kubernetes Service中重写规则踩坑小记录

    最近在做标准产品在不同云平台中的部署验证,有幸体验了一下微软的Azure。负责采购的运维部门这次采用了 Application Gateway 来搭配 AKS ( Azure Kubernetes Service )对外暴露服务,正好借着这个机会来体验一下 Application Gateway 。 域名 api.demo.com 指向 Application Gateway 的IP地址 在 AKS 内部

    2024年02月07日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包