HDInsight и Data Lake - как использовать принципал службы, подкрепленный сертификатом от Key Vault - PullRequest
0 голосов
/ 13 декабря 2018

При подготовке кластера HDInsight (например, Spark), если Data Lake должен быть сконфигурирован как хранилище по умолчанию, тогда требуется субъект службы с аутентификацией сертификата.Мы автоматизировали это с помощью самостоятельно созданного сертификата, но можно ли это сделать с помощью Key Vault?Либо как:

Вариант A: хранилище ключей создает сертификат (возможно), и мы передаем секретный идентификатор для HDInsight для доступа к озеру данных (не знаю, как)?

Вариант B: хранилище ключейсоздает сертификат (возможно), который мы экспортируем (не знаю, как экспортировать открытый И закрытый ключ, возможен только CER), и мы передаем его вручную в HDInsight

...