Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Catatan
Paket Basic, Standard, dan Enterprise memasuki periode pensiun pada 17 Maret 2025. Untuk informasi selengkapnya, lihat pengumuman penghentian Azure Spring Apps.
Artikel ini berlaku untuk:✅ Java ✅ C#
Artikel ini berlaku untuk:✅ Basic/Standard ✅ Enterprise
Artikel ini memperlihatkan kepada Anda cara membuat identitas terkelola untuk aplikasi yang disebarkan ke Azure Spring Apps dan menggunakannya untuk mengakses Azure SQL Database.
Azure SQL Database adalah layanan database relasional yang cerdas, terukur, dan dibuat untuk cloud. Itu selalu terperbaharui, dengan fitur bertenaga AI dan otomatis yang mengoptimalkan kinerja dan daya tahan. Opsi komputasi tanpa server dan penyimpanan Hyperscale secara otomatis menskalakan sumber daya sesuai permintaan, sehingga Anda dapat fokus membangun aplikasi baru tanpa mengkhawatirkan ukuran penyimpanan atau manajemen sumber daya.
Prasyarat
- Akun Azure dengan langganan aktif. Buat akun secara gratis.
- Azure CLI versi 2.45.0 atau yang lebih tinggi.
- Ikuti tutorial Spring Data JPA untuk menyediakan Azure SQL Database dan membuatnya berfungsi dengan aplikasi Java secara lokal.
- Ikuti tutorial identitas terkelola yang ditetapkan sistem Azure Spring Apps untuk memprovisikan aplikasi di Azure Spring Apps dengan identitas terkelola diaktifkan.
Menyambungkan ke Azure SQL Database dengan identitas terkelola
Anda dapat menyambungkan aplikasi Anda ke Azure SQL Database dengan identitas terkelola dengan mengikuti langkah-langkah manual atau menggunakan Konektor Layanan.
Berikan izin kepada identitas terkelola
Sambungkan ke server SQL Anda dan jalankan kueri SQL berikut:
CREATE USER [<managed-identity-name>] FROM EXTERNAL PROVIDER;
ALTER ROLE db_datareader ADD MEMBER [<managed-identity-name>];
ALTER ROLE db_datawriter ADD MEMBER [<managed-identity-name>];
ALTER ROLE db_ddladmin ADD MEMBER [<managed-identity-name>];
GO
Nilai dari placeholder <managed-identity-name> mengikuti aturan <service-instance-name>/apps/<app-name>; contohnya, myspringcloud/apps/sqldemo. Anda juga bisa menggunakan perintah berikut untuk mengkueri nama identitas terkelola dengan Azure CLI:
az ad sp show --id <identity-object-ID> --query displayName
Mengonfigurasi aplikasi Java Anda untuk menggunakan identitas terkelola
Buka file src/main/resources/application.properties, lalu tambahkan Authentication=ActiveDirectoryMSI; di akhir spring.datasource.url baris, seperti yang ditunjukkan dalam contoh berikut. Pastikan untuk menggunakan nilai yang benar untuk variabel $AZ_DATABASE_NAME.
spring.datasource.url=jdbc:sqlserver://$AZ_DATABASE_NAME.database.windows.net:1433;database=demo;encrypt=true;trustServerCertificate=false;hostNameInCertificate=*.database.windows.net;loginTimeout=30;Authentication=ActiveDirectoryMSI;
Build dan sebarkan aplikasi ke Azure Spring Apps
Susun ulang aplikasi dan implementasikan ke Azure Spring Apps yang disediakan menurut poin kedua di bawah bagian Prasyarat. Anda sekarang memiliki aplikasi Spring Boot yang diautentikasi oleh identitas terkelola yang menggunakan JPA untuk menyimpan dan mengambil data dari Azure SQL Database di Azure Spring Apps.