0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

Azure Key Vaultのアクセスポリシー "Azure Databricks"は何を指すか

Posted at

はじめに

image.png

Azure DatabricksAzure Key Vault Backed Scope を使うときに Key Vault のアクセスポリシーをみると Azure Databricks となっていました。
これを見る限り、 Azure Databricks はすべて許可しているように見えます。

実際、個別の Azure Databricks ワークスペースを指定することはできないようで、
例えば dbw-abc みたいな名前の Azure Databricks ワークスペースのみにアクセスポリシーを付与することはできません。

だとすると、 アクセスポリシーに Azure Databricks があれば、誰でも Azure Key Vault Backed Scope を設定できてしまうのか気になりました。

結論:Key Vault の権限があれば、誰でも Azure Key Vault Backed Scope を設定できる

Azure Key VaultAzure Databricks の両方にアクセスできる人に限って Azure Key Vault Backed Scope の設定ができるようです。
Azure Key Vault にアクセスできない人は Azure Databricks からスコープ設定しようとしても、エラーになります。

ちなみに、 Azure Key Vault Backed Scope をすでに設定済みの場合は、
Azure Key Vault にアクセスできない人でも dbutils.secrets.get() コマンドでシークレットを利用できるようになります

Azure Key Vault の権限を持っている Azure Databricks にログインできる Azure Key Vault Backed Scope を設定できるか
YES YES YES
NO YES NO
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?