مشاركة عبر


إنشاء خادم قاعدة بيانات Azure SQL بهوية مُدارة يعينها المستخدم

ينطبق على: قاعدة بيانات Azure SQL

ملاحظة

توجد الهوية المُدارة المعينة من قبل المستخدم لـ Azure SQL في المعاينة العامة. إذا كنت تبحث عن دليل حول Azure SQL Managed Instance، فراجع إنشاء Azure SQL Managed Instance باستخدام هوية مُدارة يعينها المستخدم.

يوضح دليل الكيفية هذا الخطوات لإنشاء خادم منطقي لقاعدة بيانات Azure SQL باستخدام هوية مُدارة يعينها المستخدم. لمزيد من المعلومات حول فوائد استخدام هوية مُدارة يعينها المستخدم لهوية الخادم في Azure SQL Database، راجع هوية مُدارة يعينها المستخدم في Microsoft Azure AD لـ Azure SQL.

المتطلبات الأساسية

إنشاء خادم تم تكوينه باستخدام هوية مُدارة يعينها المستخدم

توضح الخطوات التالية عملية إنشاء خادم منطقي جديد لـ Azure SQL Database وقاعدة بيانات جديدة باستخدام هوية مُدارة يعينها المستخدم.

ملاحظة

يمكن إضافة العديد من الهويات المُدارة التي تم تعيينها بواسطة المستخدم إلى الخادم، ولكن يمكن أن تكون هوية واحدة فقط هي الهوية الأساسية في أي وقت محدد. في هذا المثال، تم تعطيل الهوية المُدارة المعينة من قبل النظام، ولكن يمكن تمكينها أيضاً.

  1. استعرض للوصول إلى صفحة تحديد خيار نشر SQL في مدخل Microsoft Azure.

  2. إذا لم تكن قد سجلت الدخول إلى مدخل Microsoft Azure، فسجل الدخول عند مطالبتك بذلك.

  3. أسفل SQL databases، قم بتعيين "Resource type" إلى "Single database" ، ثم حدد "Create" .

  4. في علامة التبويب Basics في نموذج Create SQL Database ضمن Project details، حدد اشتراكAzure المطلوب .

  5. لمجموعة الموارد حددCreate new، واكتب اسمًا لمجموعة الموارد، ثم حدّد OK.

  6. بالنسبة إلى اسم قاعدة البيانات، أدخل اسم قاعدة البيانات الذي تريده.

  7. بالنسبة إلى Server، حدد "Create new" ، ثم قم بتعبئة نموذج الخادم الجديد بالقيم التالية:

    • اسم الخادم: أدخل اسم خادم فريداً. يجب أن تكون أسماء الخادمات فريدة من نوعها عالمياً لكل الخوادم في Azure، وليس فقط فريدة ضمن اشتراك.
    • تسجيل دخول مسؤول الخادم: أدخل اسم تسجيل دخول المسؤول، على سبيل المثال: azureuser.
    • كلمة المرور: أدخل كلمة مرور تفي بالمتطلبات، وأدخلها مرة أخرى في الحقل تأكيد كلمة المرور.
    • Location: حدد موقعاً من القائمة المنسدلة.
  8. حدد "Next: Networking" في أسفل الصفحة.

  9. في علامة التبويب "Networking" ، بالنسبة إلى طريقة الاتصال، حدد "Public endpoint" .

  10. بالنسبة إلى Firewall rules، قم بتعيين إضافة عنوان IP الحالي للعميل إلى "Yes" . اترك Allow Azure services and resources to access this server معينًا إلى "No" .

  11. حدد Next: Security في أسفل الصفحة.

  12. في علامة تبويب الأمان، ضمن الهوية (معاينة)، حدد Configure Identities.

    Screenshot of Azure portal security settings of the create database process

  13. في الجزء "Identity (preview)"، ضمن "User assigned managed identity"، حدد "Add". حدد الاشتراك المطلوب ثم ضمن "User assigned managed identities" حدد الهوية المُدارة التي تم تعيينها للمستخدم المطلوب من الاشتراك المحدد. ثم حدد الزر "Select".

    Azure portal screenshot of adding user assigned managed identity when configuring server identity

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. ضمن الهوية الأساسية، حدد نفس الهوية المُدارة المعينة من قِبل المستخدم المحددة في الخطوة السابقة.

    Azure portal screenshot of selecting primary identity for server

    ملاحظة

    إذا كانت الهوية المُدارة المعينة من قِبل النظام هي الهوية الأساسية، يجب أن يكون حقل "Primary identity" فارغاً.

  15. تحديد ⁧⁩Apply⁧.

  16. حدد Review + create أسفل الصفحة

  17. من خلال صفحة "Review + create" ، حدد "Create" .

راجع أيضًا