개발자의 일반적인 과제는 서비스 간 통신을 보호하는 데 사용되는 비밀, 자격 증명, 인증서 및 키를 관리하는 것입니다. 관리 ID를 통해 개발자는 이러한 자격 증명을 관리할 필요가 없습니다.
개발자는 Azure Key Vault에 비밀을 안전하게 저장할 수 있지만 서비스는 Azure Key Vault에 액세스하는 방법이 필요합니다. 관리 ID는 Microsoft Entra 인증을 지원하는 리소스에 연결할 때 사용할 애플리케이션에 대해 Microsoft Entra ID에 자동으로 관리 ID를 제공합니다. 애플리케이션은 자격 증명을 관리할 필요 없이 관리 ID를 사용하여 Microsoft Entra 토큰을 가져올 수 있습니다.
관리 ID를 사용하는 경우 얻을 수 있는 몇 가지 혜택은 다음과 같습니다.
- 자격 증명을 관리할 필요가 없습니다. 자격 증명에 액세스할 수 없습니다.
- 관리 ID를 사용하면 자체 애플리케이션을 포함하여 Microsoft Entra 인증을 지원하는 모든 리소스에 인증할 수 있습니다.
- 추가 비용 없이 관리 ID를 사용할 수 있습니다.
Azure에서 사용할 수 있는 관리 ID 유형
두 가지 유형의 관리 ID가 있습니다.
시스템 할당: Azure Database for PostgreSQL과 같은 일부 Azure 리소스 유형을 사용하면 리소스에서 직접 관리 ID를 사용하도록 설정할 수 있습니다. 시스템 할당 관리 ID라고 합니다. 시스템 할당 관리 ID를 사용하도록 설정하는 경우:
Microsoft Entra ID는 해당 ID용 특수한 유형의 서비스 주체를 만듭니다. 서비스 주체는 해당 Azure 리소스의 수명 주기에 연결됩니다. Azure 리소스를 삭제하면 Azure 자동으로 서비스 주체를 삭제합니다.
기본적으로 Azure 리소스만 이 ID를 사용하여 Microsoft Entra ID에서 토큰을 요청할 수 있습니다.
관리 ID와 연결된 서비스 주체에게 하나 이상의 서비스에 대한 액세스 권한을 부여할 수 있습니다.
관리 ID와 연결된 서비스 주체에 할당된 이름은 항상 생성된 Azure 리소스의 이름과 동일합니다.
사용자 할당: 일부 Azure 리소스 유형은 독립 리소스로 만드는 관리 ID 할당도 지원합니다. 이러한 ID의 수명 주기는 할당된 리소스의 수명 주기와 독립적입니다. 여러 리소스에 할당할 수 있습니다. 사용자가 할당한 관리 ID를 사용하도록 설정하는 경우:
Microsoft Entra ID는 해당 ID에 대해 특수한 유형의 서비스 주체를 생성합니다. 서비스 주체를 사용하는 리소스와 별도로 관리합니다.
여러 리소스가 사용자 할당 ID를 활용할 수 있습니다.
관리 ID에 하나 이상의 서비스에 대한 액세스 권한을 부여합니다.
Azure Database for PostgreSQL에서 관리 ID 사용
Azure Database for PostgreSQL은 다음 용도로 시스템 할당 관리 ID를 사용합니다:
-
azure_storage 확장 프로그램을
managed-identity인증 유형을 사용하여 스토리지 계정에 액세스하도록 구성할 때 자세한 내용은 Microsoft Entra ID로 권한 부여를 사용하도록 azure_storage 확장을 구성하는 방법을 참조하세요. - Azure Database for PostgreSQL의 Microsoft Fabric 미러링된 데이터베이스(미리 보기)는 시스템 할당 관리형 ID의 자격 증명을 사용하여 사용자의 유연한 서버가 지정한 데이터베이스를 미러링하기 위해 Microsoft Fabric의 Azure DataLake 서비스에 전송하는 요청에 서명합니다.
다음 용도로 Azure Database for PostgreSQL 유연한 서버에 구성한 사용자 할당 관리 ID를 사용하세요: