Azure Database for PostgreSQL 유연한 서버의 관리형 ID

개발자의 일반적인 과제는 서비스 간 통신을 보호하는 데 사용되는 비밀, 자격 증명, 인증서 및 키를 관리하는 것입니다. 관리 ID를 통해 개발자는 이러한 자격 증명을 관리할 필요가 없습니다.

개발자는 Azure Key Vault에 비밀을 안전하게 저장할 수 있지만 서비스는 Azure Key Vault에 액세스하는 방법이 필요합니다. 관리 ID는 Microsoft Entra 인증을 지원하는 리소스에 연결할 때 사용할 애플리케이션에 대해 Microsoft Entra ID에 자동으로 관리 ID를 제공합니다. 애플리케이션은 자격 증명을 관리할 필요 없이 관리 ID를 사용하여 Microsoft Entra 토큰을 가져올 수 있습니다.

관리 ID를 사용하는 경우 얻을 수 있는 몇 가지 혜택은 다음과 같습니다.

  • 자격 증명을 관리할 필요가 없습니다. 자격 증명에 액세스할 수 없습니다.
  • 관리 ID를 사용하면 자체 애플리케이션을 포함하여 Microsoft Entra 인증을 지원하는 모든 리소스에 인증할 수 있습니다.
  • 추가 비용 없이 관리 ID를 사용할 수 있습니다.

Azure에서 사용할 수 있는 관리 ID 유형

두 가지 유형의 관리 ID가 있습니다.

  • 시스템 할당: Azure Database for PostgreSQL과 같은 일부 Azure 리소스 유형을 사용하면 리소스에서 직접 관리 ID를 사용하도록 설정할 수 있습니다. 시스템 할당 관리 ID라고 합니다. 시스템 할당 관리 ID를 사용하도록 설정하는 경우:

  • Microsoft Entra ID는 해당 ID용 특수한 유형의 서비스 주체를 만듭니다. 서비스 주체는 해당 Azure 리소스의 수명 주기에 연결됩니다. Azure 리소스를 삭제하면 Azure 자동으로 서비스 주체를 삭제합니다.

  • 기본적으로 Azure 리소스만 이 ID를 사용하여 Microsoft Entra ID에서 토큰을 요청할 수 있습니다.

  • 관리 ID와 연결된 서비스 주체에게 하나 이상의 서비스에 대한 액세스 권한을 부여할 수 있습니다.

  • 관리 ID와 연결된 서비스 주체에 할당된 이름은 항상 생성된 Azure 리소스의 이름과 동일합니다.

  • 사용자 할당: 일부 Azure 리소스 유형은 독립 리소스로 만드는 관리 ID 할당도 지원합니다. 이러한 ID의 수명 주기는 할당된 리소스의 수명 주기와 독립적입니다. 여러 리소스에 할당할 수 있습니다. 사용자가 할당한 관리 ID를 사용하도록 설정하는 경우:

  • Microsoft Entra ID는 해당 ID에 대해 특수한 유형의 서비스 주체를 생성합니다. 서비스 주체를 사용하는 리소스와 별도로 관리합니다.

  • 여러 리소스가 사용자 할당 ID를 활용할 수 있습니다.

  • 관리 ID에 하나 이상의 서비스에 대한 액세스 권한을 부여합니다.

Azure Database for PostgreSQL에서 관리 ID 사용

Azure Database for PostgreSQL은 다음 용도로 시스템 할당 관리 ID를 사용합니다:

다음 용도로 Azure Database for PostgreSQL 유연한 서버에 구성한 사용자 할당 관리 ID를 사용하세요: