Microsoft FabricからAzure Key Vaultのシークレットを取得する ― NotebookUtilsとRBACの基本

Microsoft 365・Azureカテゴリを表すパンダのイラスト Microsoft 365・Azure

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft Fabricの現行公式ドキュメントを確認し、NotebookUtils credentialsとAzure Key Vaultを使う構成へ整理しました。

検証ステータス:✅ Microsoft Learnを確認/実テナント未検証

Fabricノートブックでは、シークレットをコードへ直接書かず、Azure Key Vaultへ保存して実行時に取得する構成が推奨されます。現在の公式ドキュメントでは notebookutils.credentials がEntra IDとKey Vaultへ統合されています。

確認ポイント

  • Key Vault URLとシークレット名を明示する。
  • 実行主体がKey Vaultの対象シークレットを取得できる権限を持つことを確認する。
  • シークレット値をログやファイルへ出力しない。
  • ユーザー実行とサービスプリンシパル実行では利用できるトークン範囲が異なる場合がある。

公式情報

この記事の更新履歴

  • 2026-09-14 変更:現行のNotebookUtils credentialsを基準に説明を更新しました。
  • 2026-09-14 追加:RBAC・ログ出力・実行主体の注意点を追加しました。
  • 2026-09-14 削除:内部執筆指示と重複H1を削除しました。

文書情報

記事タイトル
Microsoft FabricからAzure Key Vaultのシークレットを取得する ― NotebookUtilsとRBACの基本
作成日
更新日
Source URL
https://papanda925.com/?p=6420

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました