Identitas terkelola di Azure Database for PostgreSQL flexible server

Tantangan umum bagi pengembang adalah mengelola rahasia, kredensial, sertifikat, dan kunci yang digunakan untuk mengamankan komunikasi antar layanan. Identitas terkelola menghilangkan kebutuhan pengembang untuk mengelola kredensial ini.

Meskipun pengembang dapat menyimpan rahasia dengan aman di Azure Key Vault, layanan memerlukan cara untuk mengakses Azure Key Vault. Identitas terkelola menyediakan identitas terkelola secara otomatis di ID Microsoft Entra untuk digunakan aplikasi saat menyambungkan ke sumber daya yang mendukung autentikasi Microsoft Entra. Aplikasi dapat menggunakan identitas terkelola untuk mendapatkan token Microsoft Entra tanpa harus mengelola kredensial apa pun.

Berikut adalah beberapa manfaat menggunakan identitas terkelola:

  • Anda tidak perlu mengelola informasi kredensial. Anda tidak dapat mengakses kredensial.
  • Anda dapat menggunakan identitas terkelola untuk mengautentikasi ke sumber daya apa pun yang mendukung autentikasi Microsoft Entra, termasuk aplikasi Anda sendiri.
  • Anda dapat menggunakan identitas terkelola tanpa biaya tambahan.

Jenis identitas terkelola yang tersedia di Azure

Ada dua jenis identitas terkelola:

  • Sistem yang ditetapkan: Beberapa jenis sumber daya Azure, seperti Azure Database for PostgreSQL, memungkinkan Anda mengaktifkan identitas terkelola langsung pada sumber daya. Mereka disebut sebagai identitas terkelola yang ditetapkan oleh sistem. Saat Anda mengaktifkan identitas terkelola yang ditetapkan sistem:

  • Microsoft Entra ID membuat service principal dengan jenis khusus untuk identitas tersebut. Prinsipal layanan terhubung dengan siklus hidup sumber daya Azure tersebut. Saat Anda menghapus sumber daya Azure, Azure secara otomatis menghapus service principal untuk Anda.

  • Secara desain, hanya sumber daya Azure yang dapat menggunakan identitas ini untuk meminta token dari Microsoft Entra ID.

  • Anda dapat memberikan otorisasi kepada service principal yang terkait dengan identitas terkelola agar dapat mengakses satu atau beberapa layanan.

  • Nama yang ditetapkan untuk prinsipal layanan yang terkait dengan identitas terkelola selalu sama dengan nama sumber daya Azure yang untuknya identitas tersebut dibuat.

  • Pengguna yang ditetapkan: Beberapa jenis sumber daya Azure juga mendukung penetapan identitas terkelola yang Anda buat sebagai sumber daya independen. Siklus hidup identitas ini independen dari siklus hidup sumber daya yang ditetapkan. Anda dapat menugaskannya ke beberapa sumber daya. Saat Anda mengaktifkan identitas terkelola yang ditetapkan pengguna:

  • Microsoft Entra ID membuat service principal dengan jenis khusus untuk identitas tersebut. Anda mengelola service principal secara terpisah dari sumber daya yang menggunakannya.

  • Beberapa sumber daya dapat menggunakan identitas yang ditetapkan pengguna.

  • Anda mengotorisasi identitas terkelola untuk memiliki akses ke satu atau beberapa layanan.

Penggunaan identitas terkelola di Azure Database for PostgreSQL

Azure Database for PostgreSQL menggunakan identitas terkelola yang ditetapkan sistem untuk:

Gunakan identitas terkelola yang ditetapkan pengguna yang Anda konfigurasi untuk server fleksibel Azure Database for PostgreSQL untuk: