PostgreSQL için Azure Veri Tabanı esnek sunucuda yönetilen kimlikler

Geliştiriciler için yaygın bir zorluk, hizmetler arasındaki iletişimin güvenliğini sağlamak için kullanılan gizli dizileri, kimlik bilgilerini, sertifikaları ve anahtarları yönetmektir. Yönetilen kimlikler, geliştiricilerin bu kimlik bilgilerini yönetme gereksinimini ortadan kaldırır.

Geliştiriciler gizli dizileri Azure Key Vault'ta güvenli bir şekilde depolasa da, hizmetlerin Azure Key Vault'a erişmesi için bir yol gerekir. Yönetilen kimlikler, Microsoft Entra kimlik doğrulamasını destekleyen kaynaklara bağlanırken uygulamaların kullanması için Microsoft Entra Id'de otomatik olarak yönetilen bir kimlik sağlar. Uygulamalar, kimlik bilgilerini yönetmek zorunda kalmadan Microsoft Entra belirteçlerini almak için yönetilen kimlikleri kullanabilir.

Yönetilen kimlikleri kullanmanın bazı avantajları şunlardır:

  • Kimlik bilgilerini yönetmeniz gerekmez. Kimlik bilgilerine erişemezsiniz.
  • Kendi uygulamalarınız da dahil olmak üzere Microsoft Entra kimlik doğrulamasını destekleyen herhangi bir kaynakta kimlik doğrulaması yapmak için yönetilen kimlikleri kullanabilirsiniz.
  • Yönetilen kimlikleri ek ücret ödemeden kullanabilirsiniz.

Azure'da kullanılabilen yönetilen kimlik türleri

İki tür yönetilen kimlik vardır:

  • Sistem tarafından atanan: PostgreSQL için Azure Veritabanı gibi bazı Azure kaynak türleri, yönetilen kimliği doğrudan kaynakta etkinleştirmenizi sağlar. Bunlar sistem tarafından atanan yönetilen kimlikler olarak adlandırılır. Sistem tarafından atanan yönetilen kimliği etkinleştirdiğinizde:

  • Microsoft Entra ID, kimlik için özel türde bir hizmet sorumlusu oluşturur. Hizmet sorumlusu, bu Azure kaynağının yaşam döngüsüne bağlıdır. Azure kaynağını sildiğinizde Azure sizin için hizmet sorumlusunu otomatik olarak siler.

  • Tasarım olarak, yalnızca bu Azure kaynağı Microsoft Entra ID’den token talep etmek için bu kimliği kullanabilir.

  • Yönetilen kimlikle ilişkili hizmet sorumlusunu bir veya daha fazla hizmete erişimi olması için yetkileyebilirsiniz.

  • Yönetilen kimlikle ilişkili hizmet sorumlusuna atanan ad, oluşturulduğu Azure kaynağının adıyla her zaman aynıdır.

  • Kullanıcı tarafından atanan: Bazı Azure kaynak türleri, oluşturduğunuz yönetilen kimliklerin bağımsız kaynaklar olarak atanma işlemini de destekler. Bu kimliklerin yaşam döngüsü, atandıkları kaynakların yaşam döngüsünden bağımsızdır. Bunları birden çok kaynağa atayabilirsiniz. Kullanıcı tarafından atanan yönetilen kimliği etkinleştirdiğinizde:

  • Microsoft Entra ID, kimlik için özel türde bir hizmet asıl öğesi oluşturur. Hizmet sorumlusunu, onu kullanan kaynaklardan ayrı olarak yönetirsiniz.

  • Birden çok kaynak, kullanıcı tarafından atanan kimlikleri kullanabilir.

  • Yönetilen kimliğe bir veya daha fazla hizmete erişim yetkisi verirsiniz.

PostgreSQL için Azure Veritabanı'nda yönetilen kimliklerin kullanımları

Bir PostgreSQL için Azure Veri Tabanı, şu amaçlarla sistem tarafından atanan yönetilen kimlik kullanır:

PostgreSQL için Azure Veri Tabanı esnek sunucu için yapılandırdığınız kullanıcı tarafından atanan yönetilen kimlikleri kullanın: