ADLSCredentialsControllerService
ADLSCredentialsControllerService
이 페이지는 Openflow용 NiFi 컨트롤러 서비스인 ADLSCredentialsControllerService의 설명과 속성(Property)을 정리해요. ADLS(Azure Data Lake Storage) 프로세서에 사용할 자격 증명을 이 서비스로 정의해 두면, 여러 프로세서가 같은 설정을 재사용할 수 있어요.
출처: Snowflake 문서
본문
Description
ADLS 프로세서에서 사용할 자격 증명을 정의합니다.
Tags
adls, azure, cloud, credentials, microsoft, storage
Properties
아래 목록에서 필수 속성은 별표(*)로 표시합니다. 나머지 속성은 선택 항목입니다. 표에는 기본값과, 해당 속성이 NiFi Expression Language를 지원하는지 여부도 함께 표시합니다.
| Display Name | API Name | Default Value | Allowable Values | Description |
|---|---|---|---|---|
| Account Key * | Account Key | 스토리지 계정 키입니다. 이 계정의 모든 컨테이너에 접근할 수 있는 관리자 수준의 비밀번호입니다. 정책으로 세밀하게 제어하려면 Shared Access Signature (SAS) token, Managed Identity, Service Principal을 사용하는 것이 권장됩니다. 계정 키를 FlowFile 속성으로 저장하면 흐름이 유연해지지만(FlowFile 속성에서 계정 키를 동적으로 가져올 수 있음), 이벤트 프로비넌스(provenance) 데이터에 대한 접근을 제한하도록 주의해야 합니다(예: 이 프로세서의 프로비넌스 정책을 엄격히 제어). 또한 프로비넌스 저장소는 암호화된 디스크 파티션에 둘 수 있습니다. | ||
| Credentials Type * | Credentials Type | SAS_TOKEN | Account Key SAS Token Managed Identity Service Principal |
Azure에 인증할 때 사용할 자격 증명 유형입니다. |
| Endpoint Suffix * | Endpoint Suffix | dfs.core.windows.net | 공용 Azure의 스토리지 계정은 항상 공통 FQDN 접미사를 사용합니다. Azure Stack이나 비공용 Azure 리전 같은 특정 상황에서는 이 엔드포인트 접미사를 다른 값으로 덮어씁니다. | |
| Managed Identity Client ID | Managed Identity Client ID | 관리 ID(managed identity)의 Client ID입니다. User Assigned Managed Identity로 인증할 때 필수 속성이며, System Assigned Managed Identity를 사용할 때는 비어 있어야 합니다. | ||
| SAS Token * | SAS Token | Shared Access Signature 토큰입니다(앞의 ?를 포함해도 됩니다). SAS 토큰을 FlowFile 속성으로 저장하면 흐름이 유연해지지만(FlowFile 속성에서 SAS 토큰을 동적으로 가져올 수 있음), 이벤트 프로비넌스 데이터에 대한 접근을 제한하도록 주의해야 합니다(예: 이 프로세서의 프로비넌스 정책을 엄격히 제어). 또한 프로비넌스 저장소는 암호화된 디스크 파티션에 둘 수 있습니다. |
||
| Service Principal Client ID * | Service Principal Client ID | Service Principal을 가진 Client/Application의 Client ID(또는 Application ID)입니다. | ||
| Service Principal Client Secret * | Service Principal Client Secret | Client/Application의 비밀번호입니다. | ||
| Service Principal Tenant ID * | Service Principal Tenant ID | Service Principal을 호스팅하는 Azure Active Directory의 Tenant ID입니다. | ||
| Storage Account Name * | Storage Account Name | 스토리지 계정 이름입니다. 계정 이름을 FlowFile 속성으로 저장하면 흐름이 유연해지지만(FlowFile 속성에서 계정 이름을 동적으로 가져올 수 있음), 이벤트 프로비넌스 데이터에 대한 접근을 제한하도록 주의해야 합니다(예: 이 프로세서의 프로비넌스 정책을 엄격히 제어). 또한 프로비넌스 저장소는 암호화된 디스크 파티션에 둘 수 있습니다. | ||
| Proxy Configuration Service | proxy-configuration-service | 네트워크 요청을 프록시할 Proxy Configuration Controller Service를 지정합니다. SOCKS의 경우 선택한 SOCKS Version이 프로세서에서 사용된다는 보장은 없습니다. |
State management
이 컴포넌트는 상태를 저장하지 않습니다.
Restricted
이 컴포넌트는 제한되지 않습니다.
System Resource Considerations
이 컴포넌트는 시스템 리소스 고려 사항을 별도로 지정하지 않습니다.