Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Key Vault (AKV), Gizli dizileri, anahtarları ve sertifikaları merkezi olarak depolamak için Microsoft'un bulut hizmetidir, bu nedenle bunları uygulamalarınıza sabit kodlamanız gerekmez. Microsoft Fabric'te Azure Key Vault başvurularını kullanarak kimlik bilgilerini kopyalayıp yapıştırmak yerine kasanızdaki bir gizli bilgiye işaret edebilirsiniz.
Microsoft Fabric'te Azure Key Vault başvurularını kullanmak için:
- Microsoft Fabric'te Azure Key Vault başvurusu oluşturma
- Kimlik bilgilerinizi Azure Key Vault'ta depolama
- Bağlantılarda Azure Key Vault referansları kullanma
Önkoşullar
Aktif aboneliğe sahip bir Microsoft Fabric kullanıcı hesabı. Ücretsiz bir hesap oluşturun.
-
- Aşağıdakilerden biri doğrudur:
- Azure Key Vault'a genel ağdan erişilebilir.
- Azure Key Vault, Key Vault Özel Uç Noktası'na doğrudan ağ erişimine sahip bir Şirket İçi Veri Ağ Geçidi ile özeldir.
- Azure Key Vault başvuru bağlantısını oluşturan kullanıcının Key Vault üzerinde en az Key Vault Sertifikası Kullanıcı izinleri vardır.
- Aşağıdakilerden biri doğrudur:
Kullanmak istediğiniz bağlayıcının AKV başvurularını desteklediğinden emin olmak için desteklenen bağlayıcıları ve kimlik doğrulama türlerini denetleyin.
Kullanım örneğinizi etkileyebilecek kısıtlamalarla ilgili sınırlamaları ve dikkate alınacak noktaları denetleyin.
Microsoft Fabric'te Azure Key Vault referansı oluşturma
fabric.microsoft.com gidin. Sağ üst köşedeki dişli simgesini ve ardından Bağlantıları ve Ağ Geçitlerini Yönet'i seçin.
Azure Key Vault referansları sekmesini seçin ve Yeni'yi seçin.
Referans takma adının altında, referansınız için bir ad girin.
Hesap Adı'nın altında, bağlanmak istediğiniz mevcut Azure Key Vault'un adını girin.
Anahtar kasanıza bağlanmak için kimlik doğrulaması yapmak için OAuth 2.0 kullanın ve Kimlik bilgilerini düzenle'yi seçin.
Azure kimlik bilgilerinizle oturum açmak ve Azure Key Vault'unuza Microsoft Fabric erişimi vermek için istemleri izleyin. Key Vault'a erişmek için gerekli izinlere sahip olduğunuzdan emin olun.
(İsteğe bağlı) Şirket içi veri ağ geçitlerinin veya sanal ağ geçitlerinin bu AKV başvuruyu kullanmasına izin vermek için onay kutusunu seçin.
Oluştur'u seçin ve çevrimiçi olup olmadığını ve anahtar kasasına bağlı olup olmadığını doğrulamak için durumunu denetleyin.
Kimlik bilgilerinizi Azure Key Vault'ta depolama
Desteklenen bağlayıcıların kimlik bilgilerini Azure Key Vault'ta depolamak için şu adımları izleyin:
- Azure portalında anahtar kasanıza gidin.
- Key Vault'taki soldaki kenar çubuğunda Nesneler'i ve ardından Sırlar'ı seçin.
- Oluştur/İçeri Aktar +'ı seçin.
-
Gizli dizi oluştur ekranında aşağıdaki değerleri seçin veya ekleyin:
- Karşıya yükleme seçenekleri: El ile.
- Adı: Sır için bir ad. Bu adı daha sonra bir bağlantı oluştururken kullanın. Gizli ad, bir Anahtar Kasası içinde benzersiz olmalıdır.
- Değer: Parola, hesap anahtarı, belirteç veya hizmet asıl gizli anahtarı gibi depolamak istediğiniz kimlik bilgisi değeri. Bu değer, kullanmayı planladığınız bağlayıcıya ve kimlik doğrulama türüne bağlı olarak değişir.
- Diğer değerleri varsayılan değerleri olarak bırakın.
- Oluştur'i seçin.
Bu gizli anahtarı Microsoft Fabric bağlantılarında kullanmaya hazırsınız.
Azure Key Vault gizli dizileri hakkında daha fazla bilgi için bkz. Azure Key Vault'taki gizli diziler.
Bağlantılarda Azure Key Vault referansını kullanma
Bağlantıları ve Ağ Geçitlerini Yönet ayarları aracılığıyla Azure Key Vault başvurusu kullanarak bağlantılar oluşturun. (Şu anda Microsoft Fabric'teki veri alma deneyimi, Azure Key Vault başvuruları ile kimlik doğrulaması yaparak bağlantı oluşturmayı desteklememektedir.)
Bağlantıları ve Ağ Geçitlerini Yönet ayarları aracılığıyla bağlantı oluşturmak için:
fabric.microsoft.com sağ üst köşedeki dişli simgesini seçin ve Bağlantıları ve Ağ Geçitlerini Yönet'e gidin.
Bağlantılar sekmesine gidin ve Yeni'yi seçin.
Bulut sekmesini seçin, bir bağlantı adı girin ve AKV başvurusunu destekleyen herhangi bir bağlantı türünü seçin.
Tüm bağlantı ayrıntılarını sağlayın ve desteklenen kimlik doğrulama türlerinden birini seçin:
- Temel (Kullanıcı adı/parola)
- Hizmet Sorumlusu
- SAS/PAT belirteci
- Hesap Anahtarı
Gizli veya parola alanının yanındaki AKV referans simgesini seçerek AKV referans listesi iletişim kutusunu açın.
Mevcut bir AKV referansı seçin, anahtar kasasındaki sırrın adını girin ve Uygula'yı seçin.
Fabric platformunu kullanarak veri kaynağınıza bağlanmak için bu bağlantıyı kullanın.
Azure Key Vault referansları nasıl işler?
Azure Key Vault başvurusunu Fabric'te yapılandırdığınızda, gizli bilginizi depolamak yerine, gizli bilginize güvenli bir referans oluşturursunuz. İşlem şu şekilde çalışır:
İlk Kurulum: Fabric yalnızca kasa URI'sini, Key Vault'unuzdan gizli adı ve Azure Key Vault'a (AKV) bağlanmak için kullanıcı kimlik doğrulama bilgileri veya OAuth2.0 kimlik bilgilerini kaydeder. Kullanıcı kimliğinize belirtilen AKV'de Alma ve Listeleme izinleri vermelisiniz. Önemli olan, gerçek gizli değerlerin hiçbir zaman Fabric içerisinde depolanmamasıdır.
Çalışma Zamanı Gizli Anahtar Alma: Fabric bir veri bağlantısı kurması gerektiğinde, depolanan başvuruyu kullanarak gizli anahtarı Key Vault'unuzdan dinamik olarak alır. Gizli anahtar, bağlantıyı hemen doğrulamak için kullanılır ve bu bağlantıyı kurmak için gereken süre boyunca yalnızca bellekte tutulur.
Desteklenen bağlayıcılar ve kimlik doğrulama türleri
| Desteklenen Bağlayıcı | Kategori | Hesap anahtarı | Temel (Kullanıcı Adı/Parola) | Belirteç (Paylaşılan Erişim İmzası veya Kişisel Erişim Belirteci) | Hizmet Sorumlusu |
|---|---|---|---|---|---|
Azure Blob Depolama |
Azure |
|
|
|
|
Azure Data Lake Depolama İkinci Nesil |
Azure |
|
|
|
|
Azure DevOps - Kaynak Denetimi |
Git Sağlayıcısı |
|
|
|
|
Azure Tablo Depolama |
Azure |
|
|
|
|
Databricks |
Hizmetler ve uygulamalar |
|
|
|
|
Dataverse |
Hizmetler ve uygulamalar |
|
|
|
|
GitHub - Kaynak Denetimi |
Git Sağlayıcısı |
|
|
|
|
Odata |
Genel protokol |
|
|
|
|
Oracle Cloud Storage |
Dosya |
|
|
|
|
Postgresql |
Veritabanı |
|
|
|
|
SharePoint Online liste |
Hizmetler ve uygulamalar |
|
|
|
|
Kar tanesi |
Hizmetler ve uygulamalar |
|
|
|
|
SQL Server (Bulut Platformu) |
Veritabanı |
|
|
|
|
Web API'si/Web Sayfası |
Genel Protokol |
|
|
|
|
Sınırlamalar ve Dikkat Edilecek Hususlar
- Azure Key Vault referansları Bulut ve şirket içi veri ağ geçidi bağlantıları üzerinde çalışır.
- Sanal ağ geçidi bağlantıları henüz desteklenmiyor.
- Fabric Lineage görünümü AKV referansları için mevcut değil.
- Fabric öğelerindeki Modern Veri Al bölmesinden bir bağlantı kullanarak AKV referansları oluşturamazsınız. Bunun yerine, Bağlantıları ve Ağ Geçitlerini Yönet ayarları aracılığıyla AKV başvurularını kullanarak bağlantılar oluşturun.
- Fabric'deki Azure Key Vault referansları her zaman bir sırrın geçerli (en son) sürümünü alır. Azure Key Vault kimlik bilgisi sürümlendirme desteklenmez.