azure - 如何保护 Azure Key Vault 中的 Blob 存储访问 key

标签 azure hadoop azure-storage azure-keyvault

我们希望保护 key 保管库中的 Azure Blob 存储访问 key 。 https://mvnrepository.com/artifact/org.apache.hadoop/hadoop-azure哪个版本支持这种功能,因为当前的支持并不那么安全。

http://hadoop.apache.org/docs/stable/hadoop-azure/index.html

使用 Azure Blob 存储需要配置凭据。通常这是在 core-site.xml 中设置的。配置属性名称的格式为 fs.azure.account.key..blob.core.windows.net,值是访问 key 。访问 key 是保护对存储帐户的访问的 secret 。不要与不受信任的一方共享访问 key (或 core-site.xml 文件)。

<property>
  <name>fs.azure.account.key.youraccount.blob.core.windows.net</name>
  <value>YOUR ACCESS KEY</value>
</property>

最佳答案

据我所知,没有任何支持。但是您可以通过连接到 KeyVault 来解密/或检索 key ,在 core-site.xml 中给定的解密脚本中实现此操作。

<property>
  <name>fs.azure.shellkeyprovider.script</name>
  <value>/usr/lib/hdinsight-common/scripts/KeyVaultdecrypt.sh</value>
</property>

关于azure - 如何保护 Azure Key Vault 中的 Blob 存储访问 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44257807/

相关文章:

azure - 是否可以使用 SAS token 的直接链接打开 Azure 存储资源管理器?

python - 如何解决Python中的azure keyvault secret (未经授权)AKV10032 : Invalid issuer.错误

azure - 通过azure函数更新和删除cosmos db中的文档

azure - 仅用于 Windows Azure 上的 Blob 存储的小型库?

bash - Hadoop Crontab 放

hadoop - 如何调整 Hadoop 集群以同时执行多个任务?

sql-server - SQL Azure 和 Azure 表存储如何比较?

azure - 重命名 Azure 托管磁盘

azure - 在 IIS web.config 中使用动态 IP 安全设置时忽略某些 IP 或 IP 范围

hadoop - 没有分区的Hive复制架构或删除分区