2017-05-30 1 views
2

鍵ボールト内のAzure Blobストレージアクセスキーを保護したいと考えています。どのバージョンのhttps://mvnrepository.com/artifact/org.apache.hadoop/hadoop-azureがこのような機能をサポートしているかは、現在のサポートが安全ではないためです。 AzureブロブストレージのAzure Key Vaultでブロブストレージアクセスキーを保護する方法

http://hadoop.apache.org/docs/stable/hadoop-azure/index.html

使用法は、資格情報の設定が必要です。通常、これはcore-site.xmlで設定されます。構成プロパティ名の形式はfs.azure.account.key..blob.core.windows.netで、値はアクセスキーです。アクセスキーは、ストレージアカウントへのアクセスを保護する秘密です。アクセスキー(またはcore-site.xmlファイル)を信頼できない相手と共有しないでください。

<property> 
    <name>fs.azure.account.key.youraccount.blob.core.windows.net</name> 
    <value>YOUR ACCESS KEY</value> 
</property> 

答えて

3

これは私の知る限りサポートされていません。しかし、キーの解読/検索のためにKeyVaultに接続することで、core-site.xml内の特定の解読スクリプトでこれを実装できます。

<property> 
    <name>fs.azure.shellkeyprovider.script</name> 
    <value>/usr/lib/hdinsight-common/scripts/KeyVaultdecrypt.sh</value> 
</property> 
関連する問題