다음을 통해 공유


Azure Database for PostgreSQL에서 Azure Storage 확장 구성

Azure Storage 확장을 사용하려면 다음 단계를 수행해야 합니다.

  1. Azure Storage 계정 식별
  2. 권한 부여 유형 선택
  3. 확장 라이브러리 로드
  4. 확장 허용 목록
  5. 확장 만들기
  6. 확장을 사용하여 데이터 가져오기 및 내보내기

Azure Storage 계정 식별

확장의 사용자가 상호 작용하고 데이터를 가져오거나 내보낼 Azure Storage 계정을 식별합니다.

권한 부여 유형 선택

각 Azure Storage 계정의 Blob 서비스에 대한 요청에 사용할 권한 부여 유형을 결정합니다. azure_storage 확장은 공유 키를 사용한 권한 부여 및 Microsoft Entra ID를 사용한 권한 부여를 지원합니다.

이러한 두 가지 유형의 권한 부여 중 Microsoft Entra ID는 공유 키보다 뛰어난 보안 및 사용 편의성을 제공하며 Microsoft에서 권장하는 것입니다.

각 경우에 필요한 필수 구성 요소를 충족하려면 해당 섹션의 지침을 따릅니다.

Microsoft Entra ID로 권한 부여를 사용하려면

  1. Azure Database for PostgreSQL 유연한 서버 인스턴스에서 시스템 할당 관리 ID 를 사용하도록 설정합니다.
  2. 시스템에서 할당된 관리 ID를 사용하도록 설정한 후 Azure Database for PostgreSQL 유연한 서버의 인스턴스를 다시 시작합니다.
  3. Azure Storage 계정의 Blob 데이터에 액세스할 수 있는 RBAC(역할 기반 액세스 제어) 권한을 Azure Database for PostgreSQL 유연한 서버 인스턴스의 시스템 할당 관리 ID에 할당합니다.

시스템 할당 관리 ID 사용

시스템 할당 관리 ID를 사용하도록 설정하는 스크린샷.

공유 키로 권한 부여를 사용하려면

  1. 스토리지 계정에서 해당 키에 대한 액세스를 허용하는지 확인
  2. 스토리지 계정의 두 액세스 키 중 하나를 가져옵니다.

스토리지 계정에서 해당 키에 대한 액세스를 허용하는지 확인

Azure Storage 계정에 스토리지 계정 키 액세스 허용 을 사용하도록 설정해야 합니다(즉, AllowSharedKeyAccess 속성을 false로 설정할 수 없습니다).

스토리지 계정 키 액세스 허용이 사용하도록 설정되어 있는지 확인하는 스크린샷.

스토리지 계정의 두 액세스 키 중 하나를 가져옵니다.

azure_storage.account_add 함수에 전달하려면 Azure Storage 계정의 두 액세스 키 중 하나를 가져옵니다.

스토리지 계정 액세스 키를 복사하는 스크린샷.

확장 라이브러리 로드

시작 시 이진 모듈을 azure_storage 로드할 수 있도록 서버를 구성합니다.

서버 매개 변수의 shared_preload_libraries azure_storage 선택하는 스크린샷 shared_preload_libraries 정적이므로 변경 내용이 적용되려면 서버를 다시 시작해야 합니다. 저장하고 다시 시작하려면 shared_preload_libraries 변경할 때 나타나는 대화 상자 스크린샷.

확장 허용 목록

사용자가 CREATE EXTENSION, DROP EXTENSION, ALTER EXTENSION, COMMENT ON EXTENSION을 실행할 수 있도록 확장을 허용 목록에 추가해야 합니다.

서버 매개 변수의 azure.extensions에서 azure_storage 선택하는 스크린샷

확장 만들기

Visual Studio Code용 PostgreSQL(미리 보기), psql 또는 PgAdmin과 같은 기본 설정의 클라이언트를 사용하여 Azure Storage 확장을 사용하려는 데이터베이스에 연결합니다.

확장을 사용하여 azure_storage Azure Storage 계정의 인스턴스와 상호 작용할 수 있는 모든 SQL 개체(테이블, 형식, 함수, 뷰 등)를 만들려면 다음 문을 실행합니다.

CREATE EXTENSION azure_storage;

확장을 사용하여 데이터 가져오기 및 내보내기

이제 함수를 사용하여 azure_storage.account_add 상호 작용할 스토리지 계정을 추가할 준비가 되었습니다. 그런 다음 함수 또는 문을 사용하여 Azure Storage 계정의 파일에 저장된 데이터를 가져오거나 함수 또는 azure_storage.blob_getCOPY FROM 문을 사용하여 azure_storage.blob_put PostgreSQL에서 Azure Storage 계정의 COPY TO 파일로 데이터를 내보낼 수 있습니다.

빠른 시작 예제 목록을 확인하세요.

확장에서 제공하는 모든 함수와 각 함수에 대한 모든 세부 정보를 검토해야 하는 경우 전체 참조를 검토합니다.

또한 몇 가지 문제 해결을 수행해야 하는 경우 확장에서 생성할 수 있는 오류 목록 과 발생할 수 있는 컨텍스트를 검토합니다.

중요합니다

Azure Storage 계정 액세스 키를 제공해야 하는 인증 유형의 경우 Azure Storage 액세스 키가 스토리지 계정의 루트 암호와 유사합니다. 항상 그들을 보호하기 위해주의하십시오. Azure Key Vault를 사용하여 키를 안전하게 관리하고 회전합니다. azure_storage 확장은 역할의 멤버가 읽을 수 있는 테이블에 azure_storage.accounts해당 키를 저장합니다 pg_read_all_data .