Поделиться через


Настройка управляемых удостоверений, назначенных системой или пользователем

ОБЛАСТЬ ПРИМЕНЕНИЯ: База данных Azure для PostgreSQL — гибкий сервер

В этой статье вы узнаете, как включить или отключить управляемое удостоверение, назначенное системой для вашего экземпляра База данных Azure для PostgreSQL гибкого сервера. Вы также можете узнать, как добавить или удалить одно или несколько назначенных пользователем управляемых удостоверений в экземпляр.

Включение управляемого удостоверения, назначаемого системой для существующих серверов

В случае использования портала Azure выполните следующие действия:

  1. Найдите сервер на портале, если от еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью строки поиска в портал Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение". Затем в разделе управляемого удостоверения, назначаемого системой, выберите параметр "Вкл.". Выберите Сохранить.

    Снимок экрана: включение управляемого удостоверения, назначаемого системой, на экземпляре гибкого сервера База данных Azure для PostgreSQL.

  3. По завершении процесса уведомление сообщает о том, что назначенное системой управляемое удостоверение включено.

    Снимок экрана: уведомление о включении управляемого удостоверения, назначаемого системой.

Отключение управляемого удостоверения, назначаемого системой для существующих серверов

В случае использования портала Azure выполните следующие действия:

  1. Найдите сервер на портале, если от еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью строки поиска в портал Azure.

  2. В меню ресурсов в разделе "Безопасность" выберите "Удостоверение". Затем в разделе управляемого удостоверения, назначаемого системой, выберите параметр "Отключить". Выберите Сохранить.

    Снимок экрана: отключение управляемого удостоверения, назначаемого системой, на экземпляре База данных Azure для PostgreSQL гибкого сервера.

  3. По завершении процесса уведомление сообщает, что назначенное системой управляемое удостоверение отключено.

    Снимок экрана: уведомление об отключении управляемого удостоверения, назначаемого системой.

Отображение управляемого удостоверения, назначаемого системой

В случае использования портала Azure выполните следующие действия:

  1. Найдите сервер на портале, если от еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью строки поиска в портал Azure.

  2. В меню ресурсов в разделе "Обзор" выберите представление JSON.

    Снимок экрана: выбор представления JSON на экземпляре гибкого сервера База данных Azure для PostgreSQL.

  3. На открывающейся панели JSON ресурса найдите свойство удостоверения и в нем можно найти субъект-идентификатор и идентификатор клиента для назначаемого системой управляемого удостоверения.

    Снимок экрана, на котором показано, где найти субъект-идентификатор и идентификатор клиента назначаемого системой управляемого удостоверения.

Проверка управляемого удостоверения, назначаемого системой

В случае использования портала Azure выполните следующие действия:

  1. Найдите службу корпоративных приложений на портале, если она не открыта. Один из способов сделать это — ввести его имя в строке поиска. Когда отображается служба с соответствующим именем, выберите ее.

    Снимок экрана: поиск службы корпоративных приложений с помощью строки поиска в портал Azure.

  2. Выберите тип приложения == Управляемое удостоверение.

  3. Укажите имя экземпляра База данных Azure для PostgreSQL гибкого сервера в текстовом поле поиска по имени приложения или идентификатору объекта.

    Снимок экрана: поиск управляемого удостоверения с помощью интерфейса службы приложений Enterprise в портал Azure.

Связывание управляемых удостоверений, назначенных пользователем, с существующими серверами

В этой статье предполагается, что вы создали управляемые удостоверения, назначенные пользователем, которые необходимо связать с существующим экземпляром База данных Azure для PostgreSQL гибким сервером.

Дополнительные сведения см. в статье об управлении управляемыми удостоверениями, назначенными пользователем, в идентификаторе Microsoft Entra.

Можно связать максимальное количество назначенных пользователем управляемых удостоверений, так как требуется экземпляру База данных Azure для PostgreSQL гибкого сервера.

Не поддерживается связывание управляемых удостоверений, назначенных пользователем, с экземпляром База данных Azure для PostgreSQL гибким сервером через портал.

Разъединение назначенных пользователем управляемых удостоверений с существующими серверами

Служба поддерживает разъединение назначенных пользователем управляемых удостоверений, связанных с экземпляром гибкого сервера База данных Azure для PostgreSQL.

Исключением из этого правила является любой из назначенных пользователем управляемых удостоверений, назначенных в качестве тех, которые должны использоваться для доступа к ключам шифрования. Этот случай возможен только на серверах, которые были развернуты с шифрованием данных с помощью ключей, управляемых клиентом.

Не поддерживается разъединение назначенных пользователем управляемых удостоверений из экземпляра гибкого сервера База данных Azure для PostgreSQL через портал.

Отображение назначенных пользователем управляемых удостоверений

В случае использования портала Azure выполните следующие действия:

  1. Найдите сервер на портале, если от еще не открыт. Одним из способов этого является ввод имени сервера в строке поиска. Когда отображается ресурс с соответствующим именем, выберите этот ресурс.

    Снимок экрана: поиск ресурса с помощью строки поиска в портал Azure.

  2. В меню ресурсов в разделе "Обзор" выберите представление JSON.

    Снимок экрана: выбор представления JSON на экземпляре гибкого сервера База данных Azure для PostgreSQL.

  3. На открывающейся панели JSON ресурса найдите свойство удостоверения и в нем можно найти пользователяAssignedIdentities. Этот объект состоит из одной или нескольких пар "ключ-значение", где каждый ключ представляет идентификатор ресурса одного назначаемого пользователем управляемого удостоверения, а соответствующее значение состоит из основного и клиентского идентификатора, связанных с этим управляемым удостоверением.

    Снимок экрана: расположение объекта userAssignedManagedIdentities для сервера.