Создание сервера Базы данных SQL Azure с помощью управляемого удостоверения, назначаемого пользователем

Применимо к:База данных SQL Azure

В этом руководстве приведены шаги по созданию логического сервера для Базы данных SQL Azure с помощью назначаемого пользователем управляемого удостоверения. Дополнительные сведения о преимуществах использования управляемого удостоверения, назначаемого пользователем, для удостоверения сервера в База данных SQL Azure см. в статье об управляемом удостоверении, назначаемом пользователем, в идентификаторе Microsoft Entra для SQL Azure.

Чтобы получить управляемое удостоверение, назначаемое системой (SMI), или назначаемое пользователем управляемое удостоверение или удостоверения (UMI) База данных SQL Azure, см. статью "Получение или установка управляемого удостоверения для логического сервера или управляемого экземпляра".

Примечание.

Идентификатор Microsoft Entra ранее был известен как Azure Active Directory (Azure AD).

Необходимые компоненты

Создание сервера, настроенного с помощью назначаемого пользователем управляемого удостоверения

Ниже описано, как создать новый логический сервер Базы данных SQL Azure и новой базы данных с управляемым удостоверением, назначаемым пользователем.

Примечание.

На сервер можно добавить несколько управляемых удостоверений, назначаемых пользователем, но только одно удостоверение может быть основным. В этом примере назначаемое системой управляемое удостоверение отключено, но при необходимости может быть включено.

  1. Перейдите на страницу Выберите вариант развертывания SQL на портале Azure.

  2. Если вы еще не вошли на портал Azure, выполните вход при появлении соответствующего запроса.

  3. В разделе Базы данных SQL оставьте для параметра Тип ресурса значение Отдельная база данных и нажмите кнопку Создать.

  4. На вкладке Основные сведения формы Создание базы данных SQL в разделе Сведения о проекте выберите подходящую подписку Azure.

  5. В разделе Группа ресурсов щелкните Создать новую, введите имя группы ресурсов и нажмите ОК.

  6. В поле Имя базы данных введите нужное имя базы данных.

  7. В группе Сервер выберите Создать и заполните форму Новый сервер следующим образом:

    • В поле Имя сервера введите уникальное имя сервера. Имена серверов должны быть глобально уникальными для всех серверов в Azure, а не только в рамках подписки.
    • Имя для входа администратора сервера. Введите имя для входа администратора, например azureuser.
    • Пароль. Введите пароль, соответствующий требованиям, а затем введите его еще раз в поле Подтверждение пароля.
    • Расположение. Выберите расположение из раскрывающегося списка.
  8. В нижней части страницы нажмите кнопку Далее: сети.

  9. На вкладке Сеть в разделе Метод подключения выберите Общедоступная конечная точка.

  10. В разделе Правила брандмауэра установите переключатель Добавить текущий IP-адрес клиента в положение Да. Оставьте значение Нет для параметра Разрешить доступ к серверу службам и ресурсам Azure.

  11. Выберите Далее: безопасность доступа в нижней части страницы.

  12. На вкладке "Безопасность" в разделе "Удостоверение" выберите "Настройка удостоверений".

    Screenshot of Azure portal security settings of the create database process.

  13. В области удостоверений в разделе "Назначаемое пользователем управляемое удостоверение" нажмите кнопку "Добавить". Выберите нужную подписку, а затем в разделе Управляемые удостоверения, назначенные пользователем выберите нужное управляемое удостоверение из выбранной подписки. Затем щелкните Выбрать.

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. В разделе Основное удостоверение выберите то же управляемое удостоверение, назначаемое пользователем, которое было выбрано на предыдущем шаге.

    Azure portal screenshot of selecting primary identity for server

    Примечание.

    Если назначаемое системой управляемое удостоверение является основным удостоверением, поле Основное удостоверение должно быть пустым.

  15. Нажмите кнопку Применить.

  16. В нижней части страницы щелкните Просмотреть и создать.

  17. На странице Просмотр и создание после проверки нажмите кнопку Создать.