Azure Key Vault referanslarını yapılandırma

Azure Key Vault (AKV), Gizli dizileri, anahtarları ve sertifikaları merkezi olarak depolamak için Microsoft'un bulut hizmetidir, bu nedenle bunları uygulamalarınıza sabit kodlamanız gerekmez. Microsoft Fabric'te Azure Key Vault başvurularını kullanarak kimlik bilgilerini kopyalayıp yapıştırmak yerine kasanızdaki bir gizli bilgiye işaret edebilirsiniz.

Microsoft Fabric'te Azure Key Vault başvurularını kullanmak için:

  1. Microsoft Fabric'te Azure Key Vault başvurusu oluşturma
  2. Kimlik bilgilerinizi Azure Key Vault'ta depolama
  3. Bağlantılarda Azure Key Vault referansları kullanma

Önkoşullar

Microsoft Fabric'te Azure Key Vault referansı oluşturma

  1. fabric.microsoft.com gidin. Sağ üst köşedeki dişli simgesini ve ardından Bağlantıları ve Ağ Geçitlerini Yönet'i seçin.

  2. Azure Key Vault referansları sekmesini seçin ve Yeni'yi seçin.

    Yeni AKV referansı oluşturmayı gösteren ekran görüntüsü.

  3. Referans takma adının altında, referansınız için bir ad girin.

  4. Hesap Adı'nın altında, bağlanmak istediğiniz mevcut Azure Key Vault'un adını girin.

  5. Anahtar kasanıza bağlanmak için kimlik doğrulaması yapmak için OAuth 2.0 kullanın ve Kimlik bilgilerini düzenle'yi seçin.

  6. Azure kimlik bilgilerinizle oturum açmak ve Azure Key Vault'unuza Microsoft Fabric erişimi vermek için istemleri izleyin. Key Vault'a erişmek için gerekli izinlere sahip olduğunuzdan emin olun.

  7. (İsteğe bağlı) Şirket içi veri ağ geçitlerinin veya sanal ağ geçitlerinin bu AKV başvuruyu kullanmasına izin vermek için onay kutusunu seçin.

  8. Oluştur'u seçin ve çevrimiçi olup olmadığını ve anahtar kasasına bağlı olup olmadığını doğrulamak için durumunu denetleyin.

    Oluşturulan yeni AKV başvurusunu gösteren ekran görüntüsü.

Kimlik bilgilerinizi Azure Key Vault'ta depolama

Desteklenen bağlayıcıların kimlik bilgilerini Azure Key Vault'ta depolamak için şu adımları izleyin:

  1. Azure portalında anahtar kasanıza gidin.
  2. Key Vault'taki soldaki kenar çubuğunda Nesneler'i ve ardından Sırlar'ı seçin.
  3. Oluştur/İçeri Aktar +'ı seçin.
  4. Gizli dizi oluştur ekranında aşağıdaki değerleri seçin veya ekleyin:
    • Karşıya yükleme seçenekleri: El ile.
    • Adı: Sır için bir ad. Bu adı daha sonra bir bağlantı oluştururken kullanın. Gizli ad, bir Anahtar Kasası içinde benzersiz olmalıdır.
    • Değer: Parola, hesap anahtarı, belirteç veya hizmet asıl gizli anahtarı gibi depolamak istediğiniz kimlik bilgisi değeri. Bu değer, kullanmayı planladığınız bağlayıcıya ve kimlik doğrulama türüne bağlı olarak değişir.
    • Diğer değerleri varsayılan değerleri olarak bırakın.
  5. Oluştur'i seçin.

Bu gizli anahtarı Microsoft Fabric bağlantılarında kullanmaya hazırsınız.

Azure Key Vault gizli dizileri hakkında daha fazla bilgi için bkz. Azure Key Vault'taki gizli diziler.

Bağlantılarda Azure Key Vault referansını kullanma

Bağlantıları ve Ağ Geçitlerini Yönet ayarları aracılığıyla Azure Key Vault başvurusu kullanarak bağlantılar oluşturun. (Şu anda Microsoft Fabric'teki veri alma deneyimi, Azure Key Vault başvuruları ile kimlik doğrulaması yaparak bağlantı oluşturmayı desteklememektedir.)

Bağlantıları ve Ağ Geçitlerini Yönet ayarları aracılığıyla bağlantı oluşturmak için:

  1. fabric.microsoft.com sağ üst köşedeki dişli simgesini seçin ve Bağlantıları ve Ağ Geçitlerini Yönet'e gidin.

  2. Bağlantılar sekmesine gidin ve Yeni'yi seçin.

  3. Bulut sekmesini seçin, bir bağlantı adı girin ve AKV başvurusunu destekleyen herhangi bir bağlantı türünü seçin.

  4. Tüm bağlantı ayrıntılarını sağlayın ve desteklenen kimlik doğrulama türlerinden birini seçin:

    • Temel (Kullanıcı adı/parola)
    • Hizmet Sorumlusu
    • SAS/PAT belirteci
    • Hesap Anahtarı
  5. Gizli veya parola alanının yanındaki AKV referans simgesini seçerek AKV referans listesi iletişim kutusunu açın.

    Yeni bir bağlantı oluştururken AKV başvuru simgesinin kullanımı gösteren ekran görüntüsü.

  6. Mevcut bir AKV referansı seçin, anahtar kasasındaki sırrın adını girin ve Uygula'yı seçin.

    AKV başvuru listesi iletişim kutusunu gösteren ekran görüntüsü.

  7. Fabric platformunu kullanarak veri kaynağınıza bağlanmak için bu bağlantıyı kullanın.

    Yeni bir bağlantı oluştururken seçilen AKV referansını gösteren ekran görüntüsü.

Azure Key Vault referansları nasıl işler?

Azure Key Vault başvurusunu Fabric'te yapılandırdığınızda, gizli bilginizi depolamak yerine, gizli bilginize güvenli bir referans oluşturursunuz. İşlem şu şekilde çalışır:

İlk Kurulum: Fabric yalnızca kasa URI'sini, Key Vault'unuzdan gizli adı ve Azure Key Vault'a (AKV) bağlanmak için kullanıcı kimlik doğrulama bilgileri veya OAuth2.0 kimlik bilgilerini kaydeder. Kullanıcı kimliğinize belirtilen AKV'de Alma ve Listeleme izinleri vermelisiniz. Önemli olan, gerçek gizli değerlerin hiçbir zaman Fabric içerisinde depolanmamasıdır.

Çalışma Zamanı Gizli Anahtar Alma: Fabric bir veri bağlantısı kurması gerektiğinde, depolanan başvuruyu kullanarak gizli anahtarı Key Vault'unuzdan dinamik olarak alır. Gizli anahtar, bağlantıyı hemen doğrulamak için kullanılır ve bu bağlantıyı kurmak için gereken süre boyunca yalnızca bellekte tutulur.

Desteklenen bağlayıcılar ve kimlik doğrulama türleri

Desteklenen Bağlayıcı Kategori Hesap anahtarı Temel (Kullanıcı Adı/Parola) Belirteç (Paylaşılan Erişim İmzası veya Kişisel Erişim Belirteci) Hizmet Sorumlusu

Azure Blob
Depolama
Azure

Azure Data Lake
Depolama İkinci Nesil
Azure

Azure DevOps -
Kaynak Denetimi
Git Sağlayıcısı

Azure Tablo
Depolama
Azure

Databricks
Hizmetler ve uygulamalar

Dataverse
Hizmetler ve uygulamalar

GitHub -
Kaynak Denetimi
Git Sağlayıcısı

Odata
Genel protokol

Oracle Cloud Storage
Dosya

Postgresql
Veritabanı

SharePoint Online
liste
Hizmetler ve uygulamalar

Kar tanesi
Hizmetler ve uygulamalar

SQL Server (Bulut Platformu)
Veritabanı

Web API'si/Web Sayfası
Genel Protokol

Sınırlamalar ve Dikkat Edilecek Hususlar

  • Azure Key Vault referansları Bulut ve şirket içi veri ağ geçidi bağlantıları üzerinde çalışır.
  • Sanal ağ geçidi bağlantıları henüz desteklenmiyor.
  • Fabric Lineage görünümü AKV referansları için mevcut değil.
  • Fabric öğelerindeki Modern Veri Al bölmesinden bir bağlantı kullanarak AKV referansları oluşturamazsınız. Bunun yerine, Bağlantıları ve Ağ Geçitlerini Yönet ayarları aracılığıyla AKV başvurularını kullanarak bağlantılar oluşturun.
  • Fabric'deki Azure Key Vault referansları her zaman bir sırrın geçerli (en son) sürümünü alır. Azure Key Vault kimlik bilgisi sürümlendirme desteklenmez.