Поделиться через


Создание управляемого экземпляра Azure SQL с управляемым удостоверением, назначаемым пользователем

Область применения: Управляемый экземпляр SQL Azure

В этом руководстве описаны действия по созданию Управляемый экземпляр SQL Azure с управляемым удостоверением, назначенным пользователем, из идентификатора Microsoft Entra (ранее — Azure Active Directory). Дополнительные сведения об использовании управляемого удостоверения, назначаемого пользователем, для удостоверения сервера в Базе данных SQL Azure см. в статье "Управляемые удостоверения" в Microsoft Entra для SQL Azure.

Примечание.

Идентификатор Microsoft Entra ранее был известен как Azure Active Directory (Azure AD).

Необходимые компоненты

  1. Перейдите в Центр SQL Azure в aka.ms/azuresqlhub.

  2. В панели для Управляемого экземпляра Azure SQL выберите Показать параметры.

  3. В окне параметров Управляемого экземпляра SQL Azure выберите "Создать управляемый экземпляр SQL".

    Снимок экрана из портала Azure, показывающий центр Azure SQL с кнопкой «Показать параметры» и кнопкой «Создать управляемый экземпляр SQL».

  4. Заполните обязательные поля на вкладке Основное в разделах Сведения о проекте и Сведения об управляемом экземпляре. Это минимальный набор необходимых сведений для подготовки Управляемого экземпляра SQL.

    портал Azure снимок экрана: создание базовой вкладки Управляемый экземпляр SQL

    Дополнительные сведения о параметрах конфигурации см. в кратком руководстве по созданию управляемого экземпляра SQL Azure.

  5. В разделе Аутентификация выберите предпочтительную модель аутентификации. Если вы хотите настроить проверку подлинности только для Microsoft Entra, ознакомьтесь с руководством.

  6. Затем перейдите на вкладку Сеть или оставьте параметры по умолчанию.

  7. На вкладке "Безопасность" в разделе "Удостоверение" выберите "Настройка удостоверений".

    Снимок экрана: портал Azure параметры безопасности процесса создания управляемого экземпляра.

  8. В области удостоверений в разделе "Назначаемое пользователем управляемое удостоверение" нажмите кнопку "Добавить". Выберите нужную подписку, а затем в разделе Управляемые удостоверения, назначенные пользователем выберите нужное управляемое удостоверение из выбранной подписки. Затем щелкните Выбрать.

    портал Azure снимок экрана: добавление назначаемого пользователем управляемого удостоверения при настройке удостоверения управляемого экземпляра.

    портал Azure снимок экрана с назначенным пользователем управляемым удостоверением при настройке удостоверения управляемого экземпляра

  9. В разделе Основное удостоверение выберите то же управляемое удостоверение, назначаемое пользователем, которое было выбрано на предыдущем шаге.

    портал Azure снимок экрана: выбор первичного удостоверения для управляемого экземпляра

    Примечание.

    Если назначаемое системой управляемое удостоверение является основным удостоверением, поле Основное удостоверение должно быть пустым.

  10. Нажмите кнопку Применить.

  11. Для остальных параметров можно оставить значения по умолчанию. Дополнительные сведения о других вкладках и параметрах см. в руководстве по созданию управляемого экземпляра SQL Azure.

  12. На вкладке "Дополнительные параметры" рекомендуется использовать теги Azure. Например, тег "Владелец" или "CreatedBy", чтобы определить, кто создал ресурс, и тег среды, чтобы определить, находится ли этот ресурс в рабочей среде, разработке и т. д. Дополнительные сведения см. в статье "Разработка стратегии именования и тегов для ресурсов Azure".

  13. Настроив параметры, выберите Проверить и создать чтобы продолжить. Выберите Создать, чтобы начать подготовку управляемого экземпляра.