使用Azure Active Directory访问存储
向Azure Active Directory (Azure AD)注册应用程序将创建一个服务主体,您可以使用它来提供对Azure存储帐户的访问。然后,可以使用存储的凭据配置对这些服务主体的访问秘密.
Databricks建议使用适用于集群或SQL仓库的Azure Active Directory服务主体来配置数据访问。看到访问Azure数据湖存储Gen2和Blob存储而且数据访问配置.
注册一个Azure Active Directory应用程序
注册Azure AD应用程序并分配适当的权限将创建一个可以访问Azure数据湖存储Gen2或Blob存储资源的服务主体。
在Azure门户中,转到Azure活动目录服务。
下管理,点击应用程序注册.
点击+新注册.输入应用程序的名称并单击注册.
点击证书与秘密.
点击+新客户端的秘密.
为秘密添加描述并单击添加.
复制并保存新秘密的值。
在应用程序注册概述中,复制并保存应用程序(客户端)ID而且目录(租户)ID.
Databricks建议使用秘密.