突触笔记本密码在运行时可见
我创建了Synapse笔记本,其中我正在传递诸如密码之类的秘密参数。这些秘密在KeyVault中,作为参数传递给笔记本。理想情况下,我希望开发人员看不到这些秘密。但是,当管道触发或在调试模式下时,秘密的值在管道输出中的纯文本中可见。在笔记本电脑中,创建了一个运行时单元格,其中纯文本可以看到密码的参数。我如何更改笔记本和管道,以免将秘密抛弃为纯文本。
在Web活动中,我已经使用了安全输出。
I have created Synapse Notebook in which I am passing parameters for secrets like password. These secrets are in KeyVault, being passed to the Notebook as parameters. Ideally I would expect that these secrets are not visible to developers. However when the pipeline is triggered or in debug mode, the values of the secrets are visible in plain text in the pipeline output. In the notebook, a runtime cell is created in which parameters for password are visible in plain text. How do I change the notebook and pipeline so that secrets are not dumped out as plain text.
In the Web activity I am already using secure output.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
找到了解决方案。在突触中使用Tokenlibrary( ref ):
Found the solution. Use TokenLibrary in Synapse (ref):