Поделиться через


Назначенные пользователем управляемые удостоверения

В этой статье приведены пошаговые инструкции по добавлению или удалению назначенных пользователем управляемых удостоверений для гибкого экземпляра сервера базы данных Azure для PostgreSQL.

Шаги по назначению существующим серверам

В этой статье предполагается, что вы создали управляемые удостоверения, назначенные пользователем, которые необходимо связать с существующим экземпляром гибкого сервера Базы данных Azure для PostgreSQL.

Дополнительные сведения см. в статье об управлении управляемыми удостоверениями, назначенными пользователем, в идентификаторе Microsoft Entra.

Можно связать столько пользовательских управляемых удостоверений, сколько нужно, с экземпляром гибкого сервера базы данных Azure для PostgreSQL.

На портале не поддерживается связывание управляемых удостоверений, назначенных пользователем, с гибким экземпляром сервера Базы данных Azure для PostgreSQL.

Шаги по удалению с существующих серверов

Служба поддерживает отключение назначенных пользователем управляемых идентичностей, связанных с гибким экземпляром сервера Azure Database for PostgreSQL.

Исключением из этого правила является любой из назначенных пользователем управляемых удостоверений, назначенных в качестве тех, которые должны использоваться для доступа к ключам шифрования. Этот случай возможен только на серверах, которые были развернуты с шифрованием данных с помощью ключей, управляемых клиентом.

На портале не поддерживается разъединение назначенных пользователем управляемых удостоверений из гибкого экземпляра сервера Базы данных Azure для PostgreSQL.

Шаги для отображения назначенных в настоящее время

Использование портала Azure:

  1. Найдите сервер на портале, если у вас нет открытого сервера. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью панели поиска на портале Azure.

  2. В меню ресурсов в разделе "Обзор" выберите представление JSON.

    Снимок экрана: выбор представления JSON в гибком экземпляре сервера Базы данных Azure для PostgreSQL.

  3. На открывающейся панели JSON ресурса найдите свойство удостоверения и в нем можно найти пользователяAssignedIdentities. Этот объект состоит из одной или нескольких пар "ключ-значение", где каждый ключ представляет идентификатор ресурса одного назначаемого пользователем управляемого удостоверения, а соответствующее значение состоит из основного иклиентского идентификатора , связанных с этим управляемым удостоверением.

    Снимок экрана: расположение объекта userAssignedManagedIdentities для сервера.