- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试在 CI/CD 设置中设置 Azure 数据工厂。我遵循 Microsoft 的最佳实践 ( https://learn.microsoft.com/en-us/azure/data-factory/continuous-integration-deployment )。
我有 4 个环境(开发、测试、UAT、PRD)
简而言之,我做了什么:
创建 Azure 数据工厂并将其链接到 DEV 环境中我的 Azure DevOps 存储库
在其他环境(测试、UAT 和 PRD)上创建 Azure 数据工厂,但不要将其链接到 DevOps。相反,管道是使用 ARM 模板在这些数据工厂上发布的,并在 Azure DevOps 中发布管道。
我已经参数化了所有必要的部分,以便能够覆盖每个环境中的设置。
此时,我能够成功部署到其他环境,但是,Azure 上数据库的链接服务无法正常工作。我已经参数化了所有内容,就像 Microsoft 建议的那样,但是当我将链接服务导出到 ARM 模板时,它使用连接字符串而不是我的参数化设置。
下面是我在 Azure 数据工厂门户中的设置图片:
当我尝试将其导出到 ARM 模板时,我得到以下信息:
{
"name": "[concat(parameters('factoryName'), '/database')]",
"type": "Microsoft.DataFactory/factories/linkedServices",
"apiVersion": "2018-06-01",
"properties": {
"parameters": {
"sqlServerUrl": {
"type": "string"
},
"databaseName": {
"type": "string"
},
"sqlPwd": {
"type": "string"
},
"sqlAdminUsername": {
"type": "string"
}
},
"annotations": [],
"type": "AzureSqlDatabase",
"typeProperties": {
"connectionString": {
"type": "SecureString",
"value": "[parameters('database_connectionString')]"
}
}
},
"dependsOn": []
},
这个ARM模板的问题在于它不使用参数来创建连接字符串,而是使用连接字符串参数database_connectionString(连接字符串默认情况下始终由Azure参数化,因此我无法删除此参数) 。
发布管道使用该模板时,未填写连接字符串(仅填写参数),导致数据库连接失败。您应该如何设置连接,以便仅通过更改参数即可自动(无需人工交互)部署到所有环境?
我不想更改来自 Azure 数据工厂的 ARM 模板,因为这需要人工交互
最佳答案
提供的其他答案之一是使用覆盖参数的有效方法。此答案将提供不同的答案,以及有关如何定义 SQL 连接以及如何利用和实现 Key Vault 和数据工厂集成所做的一些更新的更多背景信息。
如果使用本地 SQL 连接,连接字符串将如下所示:
"Server={serverName};Database={databaseName};User ID={domain}\{userName};Password={password};Integrated Security=True;"
引号是必需的,可以作为覆盖参数传入。
如果使用 Azure 数据库甚至使用 Key Vault,请添加 Managed Identity其中Data Factory Supports将其包含在您的 ARM 模板中
"identity": {
"type": "SystemAssigned"
}
添加后,Azure SQL 数据库将需要具有 managed identity added 。这可以通过可重用的 SQL 脚本来完成,例如:
DECLARE @rolename AS NVARCHAR(100) = 'DataFactory_User'
DECLARE @username AS NVARCHAR(100) -- This will be the DataFactory name
SET @username = 'DataFacotryName'
if exists(select * from sys.database_principals where name = @username and Type = 'X' or Type='E')
BEGIN
DECLARE @dropUserSql varchar(1000)
SET @dropUserSql='DROP USER [' + @username + ']'
PRINT 'Executing ' + @dropUserSql
EXEC (@dropUserSql)
PRINT 'Completed ' + @dropUserSql
END
DECLARE @createUserSql varchar(1000)
SET @createUserSql='CREATE USER [' + @username + '] FROM EXTERNAL PROVIDER'
PRINT 'Executing ' + @createUserSql
EXEC (@createUserSql)
PRINT 'Completed ' + @createUserSql
我建议删除并重新创建该用户。 SQL 可以识别托管身份的指纹,并且每次删除并重新创建 DataFactory 时都会创建一个新的指纹。
在利用 Key Vault 方面,有 LinkedService type of Key Vault依赖于上述托管身份来检索 secret 。
如果通过 ARM 部署 Key Vault,则需要将访问策略更新为与此类似的内容:
"accessPolicies": [
{
"tenantID": "[subscription().tenantId]",
"objectId": "[reference(resourceId('Microsoft.DataFactory/factories/', parameters('DataFactoryName')), '2018-02-01', 'Full').identity.principalId]",
"permissions": {
"secrets": [
"get"
],
"keys": [
"get"
],
"certificates": [
"import"
]
},
"dependsOn": [
"[resourceId('Microsoft.DataFactory/factories/', parameters('DataFactoryName'))]"
]
}
]
此代码段假定 Key Vault 和数据工厂位于同一 ARM 模板中。如果不是,访问策略仍然可以通过 ARM 来完成 obtaining the ObjectId of the Data Factory defined Managed Identity并将其作为 ObjectId 传入并删除 dependentOn 语句。
关于azure - 对 Azure 数据工厂中的连接进行参数化(ARM 模板),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57753824/
初学者 android 问题。好的,我已经成功写入文件。例如。 //获取文件名 String filename = getResources().getString(R.string.filename
我已经将相同的图像保存到/data/data/mypackage/img/中,现在我想显示这个全屏,我曾尝试使用 ACTION_VIEW 来显示 android 标准程序,但它不是从/data/dat
我正在使用Xcode 9,Swift 4。 我正在尝试使用以下代码从URL在ImageView中显示图像: func getImageFromUrl(sourceUrl: String) -> UII
我的 Ubuntu 安装 genymotion 有问题。主要是我无法调试我的数据库,因为通过 eclipse 中的 DBMS 和 shell 中的 adb 我无法查看/data/文件夹的内容。没有显示
我正在尝试用 PHP 发布一些 JSON 数据。但是出了点问题。 这是我的 html -- {% for x in sets %}
我观察到两种方法的结果不同。为什么是这样?我知道 lm 上发生了什么,但无法弄清楚 tslm 上发生了什么。 > library(forecast) > set.seed(2) > tts lm(t
我不确定为什么会这样!我有一个由 spring data elasticsearch 和 spring data jpa 使用的类,但是当我尝试运行我的应用程序时出现错误。 Error creatin
在 this vega 图表,如果我下载并转换 flare-dependencies.json使用以下 jq 到 csv命令, jq -r '(map(keys) | add | unique) as
我正在提交一个项目,我必须在其中创建一个带有表的 mysql 数据库。一切都在我这边进行,所以我只想检查如何将我所有的压缩文件发送给使用不同计算机的人。基本上,我如何为另一台计算机创建我的数据库文件,
我有一个应用程序可以将文本文件写入内部存储。我想仔细看看我的电脑。 我运行了 Toast.makeText 来显示路径,它说:/数据/数据/我的包 但是当我转到 Android Studio 的 An
我喜欢使用 Genymotion 模拟器以如此出色的速度加载 Android。它有非常好的速度,但仍然有一些不稳定的性能。 如何从 Eclipse 中的文件资源管理器访问 Genymotion 模拟器
我需要更改 Silverlight 中文本框的格式。数据通过 MVVM 绑定(bind)。 例如,有一个 int 属性,我将 1 添加到 setter 中的值并调用 OnPropertyChanged
我想向 Youtube Data API 提出请求,但我不需要访问任何用户信息。我只想浏览公共(public)视频并根据搜索词显示视频。 我可以在未经授权的情况下这样做吗? 最佳答案 YouTube
我已经设置了一个 Twilio 应用程序,我想向人们发送更新,但我不想回复单个文本。我只是想让他们在有问题时打电话。我一切正常,但我想在发送文本时显示传入文本,以确保我不会错过任何问题。我正在使用 p
我有一个带有表单的网站(目前它是纯 HTML,但我们正在切换到 JQuery)。流程是这样的: 接受用户的输入 --- 5 个整数 通过 REST 调用网络服务 在服务器端运行一些计算...并生成一个
假设我们有一个名为 configuration.js 的文件,当我们查看内部时,我们会看到: 'use strict'; var profile = { "project": "%Projec
这部分是对 Previous Question 的扩展我的: 我现在可以从我的 CI Controller 成功返回 JSON 数据,它返回: {"results":[{"id":"1","Sourc
有什么有效的方法可以删除 ios 中 CBL 的所有文档存储?我对此有疑问,或者,如果有人知道如何从本质上使该应用程序像刚刚安装一样,那也会非常有帮助。我们正在努力确保我们的注销实际上将应用程序设置为
我有一个 Rails 应用程序,它与其他 Rails 应用程序通信以进行数据插入。我使用 jQuery $.post 方法进行数据插入。对于插入,我的其他 Rails 应用程序显示 200 OK。但在
我正在为服务于发布请求的 API 调用运行单元测试。我正在传递请求正文,并且必须将响应作为帐户数据返回。但我只收到断言错误 注意:数据是从 Azure 中获取的 spec.js const accou
我是一名优秀的程序员,十分优秀!