Поделиться через


Пользовательские назначенные управляемые идентичности

ПРИМЕНЯЕТСЯ К: Azure Database for PostgreSQL - Flexible Server

Эта статья предоставляет пошаговые инструкции, как добавить или удалить управляемые идентификации, назначенные пользователем, для гибкого сервера базы данных Azure для PostgreSQL.

Шаги для назначения на существующие серверы

В этой статье предполагается, что вы создали управляемые удостоверения пользователей, которые вы хотите связать с существующим экземпляром гибкого сервера Azure Database for PostgreSQL.

Для получения дополнительной информации см. как управлять управляемыми удостоверениями, назначенными пользователем, в Microsoft Entra ID.

Вы можете назначить столько управляемых идентификаторов, назначенных пользователями, сколько захотите, к гибкому серверу базы данных Azure для PostgreSQL.

Поддержка присоединения управляемых идентификаций, назначаемых пользователю, к гибкому серверу базы данных Azure для PostgreSQL через портал отсутствует.

Шаги для удаления с существующих серверов

Служба поддерживает отключение назначенных пользователем управляемых идентификаторов, которые связаны с гибким сервером базы данных Azure для PostgreSQL.

Исключением из этого правила являются любые назначенные пользователем управляемые идентификаторы, которые обозначены как те, которые должны использоваться для доступа к ключам шифрования. Этот случай возможен только на серверах, которые были развернуты с шифрованием данных с использованием ключей, управляемых клиентом.

Нет поддержки для отмены назначения управляемых идентификаций, назначенных пользователем, от гибкого сервера Azure Database для PostgreSQL через портал.

Шаги для отображения текущих назначений

Использование портала Azure:

  1. Если у вас не открыт портал, найдите ваш сервер в нём. Один из способов сделать это — ввести имя сервера в строку поиска. Когда ресурс с подходящим именем будет показан, выберите этот ресурс.

    Скриншот, показывающий, как искать ресурс с помощью строки поиска в портале Azure.

  2. В меню ресурсов, в разделе Обзор, выберите Просмотр JSON.

    Снимок экрана: выбор представления JSON на гибком сервере Базы данных Azure для PostgreSQL.

  3. В открывшейся панели Resource JSON найдите свойство identity, а внутри него вы можете найти userAssignedIdentities. That object consists of one or more key/value pairs, where each key represents the resource identifier of one user assigned managed identity, and their corresponding value is made of principalId and clientId associated to that managed identity.

    Скриншот, показывающий, где найти объект userAssignedManagedIdentities для сервера.