Přeskočit na hlavní obsah

SQL Data Warehouse: Příkaz ALTER DATABASE SCOPED CREDENTIAL pro otočení klíčů úložiště

Datum publikování: 02 února, 2018

Příkaz ALTER DATABASE SCOPED CREDENTIAL je teď podporovaný pro Azure SQL Data Warehouse. 

Jedním z osvědčený postupů zabezpečení ve službě Azure Storage je použití otáčení klíčů. Služba SQL Data Warehouse využívá klíče účtu úložiště k definování externích zdrojů dat a k tomu, aby uživatelům povolila načítání dat z různých účtů úložiště. Když se tyto přihlašovací údaje změní, je potřeba aktualizovat příslušné objekty, které se na tuto definici externích zdrojů dat spoléhají.

Se zavedením nových klíčů už uživatelé nemusí zahazovat a znovu vytvářet objekty, které využívají externí zdroje dat. Otočení klíčů úložiště je teď stejně snadné jako změna tajného kódu přihlašovacích údajů pomocí příkazu ALTER DATABASE SCOPED CREDENTIAL.

Příklad:

Původní klíč je vytvořený.

CREATE DATABASE SCOPED CREDENTIAL my_credential WITH IDENTITY = 'my_identity' [ , SECRET = 'key1' ]

Proveďte otočení klíče 1 do klíče 2.

ALTER DATABASE SCOPED CREDENTIAL my_credential WITH IDENTITY = 'my_identity' [ , SECRET = 'key2' ]

V příslušných externích zdrojích dat se nevyžadují žádné další změny.

  • Azure Synapse Analytics
  • Features