ADLSCredentialsControllerService

ADLSCredentialsControllerService

이 페이지는 Openflow용 NiFi 컨트롤러 서비스인 ADLSCredentialsControllerService의 설명과 속성(Property)을 정리해요. ADLS(Azure Data Lake Storage) 프로세서에 사용할 자격 증명을 이 서비스로 정의해 두면, 여러 프로세서가 같은 설정을 재사용할 수 있어요.

출처: Snowflake 문서

본문

Description

ADLS 프로세서에서 사용할 자격 증명을 정의합니다.

Tags

adls, azure, cloud, credentials, microsoft, storage

Properties

아래 목록에서 필수 속성은 별표(*)로 표시합니다. 나머지 속성은 선택 항목입니다. 표에는 기본값과, 해당 속성이 NiFi Expression Language를 지원하는지 여부도 함께 표시합니다.

Display Name API Name Default Value Allowable Values Description
Account Key * Account Key 스토리지 계정 키입니다. 이 계정의 모든 컨테이너에 접근할 수 있는 관리자 수준의 비밀번호입니다. 정책으로 세밀하게 제어하려면 Shared Access Signature (SAS) token, Managed Identity, Service Principal을 사용하는 것이 권장됩니다. 계정 키를 FlowFile 속성으로 저장하면 흐름이 유연해지지만(FlowFile 속성에서 계정 키를 동적으로 가져올 수 있음), 이벤트 프로비넌스(provenance) 데이터에 대한 접근을 제한하도록 주의해야 합니다(예: 이 프로세서의 프로비넌스 정책을 엄격히 제어). 또한 프로비넌스 저장소는 암호화된 디스크 파티션에 둘 수 있습니다.
Credentials Type * Credentials Type SAS_TOKEN Account Key
SAS Token
Managed Identity
Service Principal
Azure에 인증할 때 사용할 자격 증명 유형입니다.
Endpoint Suffix * Endpoint Suffix dfs.core.windows.net 공용 Azure의 스토리지 계정은 항상 공통 FQDN 접미사를 사용합니다. Azure Stack이나 비공용 Azure 리전 같은 특정 상황에서는 이 엔드포인트 접미사를 다른 값으로 덮어씁니다.
Managed Identity Client ID Managed Identity Client ID 관리 ID(managed identity)의 Client ID입니다. User Assigned Managed Identity로 인증할 때 필수 속성이며, System Assigned Managed Identity를 사용할 때는 비어 있어야 합니다.
SAS Token * SAS Token Shared Access Signature 토큰입니다(앞의 ?를 포함해도 됩니다). SAS 토큰을 FlowFile 속성으로 저장하면 흐름이 유연해지지만(FlowFile 속성에서 SAS 토큰을 동적으로 가져올 수 있음), 이벤트 프로비넌스 데이터에 대한 접근을 제한하도록 주의해야 합니다(예: 이 프로세서의 프로비넌스 정책을 엄격히 제어). 또한 프로비넌스 저장소는 암호화된 디스크 파티션에 둘 수 있습니다.
Service Principal Client ID * Service Principal Client ID Service Principal을 가진 Client/Application의 Client ID(또는 Application ID)입니다.
Service Principal Client Secret * Service Principal Client Secret Client/Application의 비밀번호입니다.
Service Principal Tenant ID * Service Principal Tenant ID Service Principal을 호스팅하는 Azure Active Directory의 Tenant ID입니다.
Storage Account Name * Storage Account Name 스토리지 계정 이름입니다. 계정 이름을 FlowFile 속성으로 저장하면 흐름이 유연해지지만(FlowFile 속성에서 계정 이름을 동적으로 가져올 수 있음), 이벤트 프로비넌스 데이터에 대한 접근을 제한하도록 주의해야 합니다(예: 이 프로세서의 프로비넌스 정책을 엄격히 제어). 또한 프로비넌스 저장소는 암호화된 디스크 파티션에 둘 수 있습니다.
Proxy Configuration Service proxy-configuration-service 네트워크 요청을 프록시할 Proxy Configuration Controller Service를 지정합니다. SOCKS의 경우 선택한 SOCKS Version이 프로세서에서 사용된다는 보장은 없습니다.

State management

이 컴포넌트는 상태를 저장하지 않습니다.

Restricted

이 컴포넌트는 제한되지 않습니다.

System Resource Considerations

이 컴포넌트는 시스템 리소스 고려 사항을 별도로 지정하지 않습니다.

더 알아보기 (Learn more)