对数据工厂进行分组并授予整个组访问 Azure Key Vault 的权限

Group datafactories and give this whole group acces to Azure Keyvault

我有一个模板数据工厂。此数据工厂可以访问(并使用)Azure Keyvault。 当我复制此数据工厂时,我必须授予新数据工厂访问此密钥库的权限。

复制是通过创建一个新的 github-repository,将属于 'template factory' 的 repository 的内容复制到新创建的 github-repository 来完成的。完成后,将设置一个新的数据工厂并将其连接到新创建的存储库。瞧!一份!

我想要完成的是此 ADF 副本自动有权访问密钥保管库。 我在想:我能否以某种方式将此模板数据工厂放入有权访问 Keyvault 的安全组中?这样一来,如果我制作数据工厂的副本,该副本会自动拥有相同的组并可以访问密钥库?

或者我能以某种方式告诉密钥保管库我所有的工厂都可以访问该保管库吗?

您可以更改 Key Vault 的访问策略。

  1. 您可以根据此手动将数据工厂添加到密钥库中document
  2. 根据此document使用role-based访问控制(RBAC)。