Azure Key Vaultにアクセスして資格情報を取得するカスタム抽出ツールを使用したU-SQLスクリプトがあります。Azure Key VaultにAzure Data Lake Analyticsからアクセスできない
私は、this tutorialに続いた。そして、私はADからトークンを取得すると、実際の資格情報のURIを提供コールする同等のコードがあります。
public static async Task<string> GetToken(string authority, string resource, string scope)
{
var authContext = new AuthenticationContext(authority);
var clientCred = new ClientCredential(applicationId, authenticationKey);
AuthenticationResult result = await authContext.AcquireTokenAsync(resource, clientCred);
if (result == null)
{
throw new InvalidOperationException("Failed to obtain the AD token");
}
return result.AccessToken;
}
public static async Task<string> GetSecret(string secretUri)
{
var keyVaultClient = new KeyVaultClient(
new KeyVaultClient.AuthenticationCallback(GetToken)
);
var sec = await keyVaultClient.GetSecretAsync(secretUri);
return sec.Value;
}
を私の資格情報が正常に保管庫に入れて、私はそれらにアクセスするためのURIを持っている - のようなもの:
をhttps://my-key-vault-name.vault.azure.net:443/secrets/MyCredentialsName/123abc
私はAzure ADで自分のアプリを登録していましたが、アプリケーションIDと認証キーを取得していました。私のアプリはキーボルトから秘密を読み取ることができました。私のU-SQLスクリプトでは、必要なアセンブリをすべて参照しました。
ローカルでスクリプトを実行すると、ローカルマシンからADとKey Vaultへの接続は問題ありませんが、リモートData Lake Analyticsアカウントで実行するために送信すると、次のエラーが表示されます。
Azureのリソース・グループのThe remote name could not be resolved: 'my-key-vault-name.vault.azure.net'
at System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult) at System.Net.Http.HttpClientHandler.GetResponseCallback(IAsyncResult ar)
私の管理者権限が限られているが、私は、データ湖解析をブレードにファイアウォール]タブにアクセスすることができます - 私は/ Allow access to Azure services
をオフに切り替え、ファイアウォールを有効化および無効化しようとした、まだエラーが解消されません。
依存関係として、私はMicrosoft.Azure.KeyVault 2.0.6
,Microsoft.Azure.KeyVaultWebKey 2.0.4
、Microsoft.IdentityModel.Clients.ActiveDirectory 3.13.9
を参照しています。
解決方法を教えてください。
私はファイルを暗号化しており、このスクリプトを使用する予定のData Fabric Pipelineで復号化したいと考えています。私の抽出器ではatomicFileProcessing = trueを持っているので、私の場合はDDOSの可能性はないと思う。カスタムu-sqlパイプラインの代替案を検討します。 – arghtype
あなたの場合、DDOSの可能性はありません。残念ながら(この場合)、ユーザコードは私たちのコントロールの外で多くのことを行うことができます。 –
返信ありがとう、Azureバッチでカスタム.netアクティビティを使用して復号化ロジックをパイプラインに移動しました – arghtype