【发布时间】:2017-08-18 08:34:11
【问题描述】:
我基本上想创建我的 HDI/Spark 集群,它使用 ARM 模板和 Azure Key Vault 访问 Azure Data Lake Store。
到目前为止,我手动创建了集群并存储了 ARM 模板。然后我尝试从 Azure Key Vault 填充敏感值,但我正在努力如何正确传递“identityCertificate”。
我也按照以下步骤创建证书和所有内容:https://github.com/Azure/azure-quickstart-templates/tree/master/201-hdinsight-datalake-store-azure-storage 然后这个步骤将证书上传到 KeyVault:https://blogs.technet.microsoft.com/kv/2016/09/26/get-started-with-azure-key-vault-certificates/
但是,在我的 ARM 模板中引用 KeyVault 机密总是会出现此错误:
{“状态”:“失败”,“错误”:{“代码”:“资源部署失败”, "message": "资源操作完成,终端配置状态为 'Failed'。", "details": [ { "code": "InvalidDocumentErrorCode", "message": "DeploymentDocument 'AmbariConfiguration_1_7' 验证失败。错误:'访问 datalake 存储帐户 gbhdi 时出错:指定的网络密码不正确。\r\n。'" } ] } }
使用相同的证书等在 Azure 门户中手动执行所有操作都可以正常工作 我还尝试使用我的证书的 Base64 编码值手动设置“identityCertificate”参数,但这也不起作用
如果我对参数进行硬编码,我需要将哪个值传递给它?
【问题讨论】:
标签: azure azure-data-lake azure-keyvault azure-resource-manager