Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Geliştiriciler için yaygın bir zorluk, hizmetler arasındaki iletişimin güvenliğini sağlamak için kullanılan gizli dizileri, kimlik bilgilerini, sertifikaları ve anahtarları yönetmektir. Yönetilen kimlikler, geliştiricilerin bu kimlik bilgilerini yönetme gereksinimini ortadan kaldırır.
Geliştiriciler gizli dizileri Azure Key Vault'ta güvenli bir şekilde depolasa da, hizmetlerin Azure Key Vault'a erişmesi için bir yol gerekir. Yönetilen kimlikler, Microsoft Entra kimlik doğrulamasını destekleyen kaynaklara bağlanırken uygulamaların kullanması için Microsoft Entra Id'de otomatik olarak yönetilen bir kimlik sağlar. Uygulamalar, kimlik bilgilerini yönetmek zorunda kalmadan Microsoft Entra belirteçlerini almak için yönetilen kimlikleri kullanabilir.
Yönetilen kimlikleri kullanmanın bazı avantajları şunlardır:
- Kimlik bilgilerini yönetmeniz gerekmez. Kimlik bilgilerine erişemezsiniz.
- Kendi uygulamalarınız da dahil olmak üzere Microsoft Entra kimlik doğrulamasını destekleyen herhangi bir kaynakta kimlik doğrulaması yapmak için yönetilen kimlikleri kullanabilirsiniz.
- Yönetilen kimlikleri ek ücret ödemeden kullanabilirsiniz.
Azure'da kullanılabilen yönetilen kimlik türleri
İki tür yönetilen kimlik vardır:
Sistem tarafından atanan: PostgreSQL için Azure Veritabanı gibi bazı Azure kaynak türleri, yönetilen kimliği doğrudan kaynakta etkinleştirmenizi sağlar. Bunlar sistem tarafından atanan yönetilen kimlikler olarak adlandırılır. Sistem tarafından atanan yönetilen kimliği etkinleştirdiğinizde:
Microsoft Entra ID, kimlik için özel türde bir hizmet sorumlusu oluşturur. Hizmet sorumlusu, bu Azure kaynağının yaşam döngüsüne bağlıdır. Azure kaynağını sildiğinizde Azure sizin için hizmet sorumlusunu otomatik olarak siler.
Tasarım olarak, yalnızca bu Azure kaynağı Microsoft Entra ID’den token talep etmek için bu kimliği kullanabilir.
Yönetilen kimlikle ilişkili hizmet sorumlusunu bir veya daha fazla hizmete erişimi olması için yetkileyebilirsiniz.
Yönetilen kimlikle ilişkili hizmet sorumlusuna atanan ad, oluşturulduğu Azure kaynağının adıyla her zaman aynıdır.
Kullanıcı tarafından atanan: Bazı Azure kaynak türleri, oluşturduğunuz yönetilen kimliklerin bağımsız kaynaklar olarak atanma işlemini de destekler. Bu kimliklerin yaşam döngüsü, atandıkları kaynakların yaşam döngüsünden bağımsızdır. Bunları birden çok kaynağa atayabilirsiniz. Kullanıcı tarafından atanan yönetilen kimliği etkinleştirdiğinizde:
Microsoft Entra ID, kimlik için özel türde bir hizmet asıl öğesi oluşturur. Hizmet sorumlusunu, onu kullanan kaynaklardan ayrı olarak yönetirsiniz.
Birden çok kaynak, kullanıcı tarafından atanan kimlikleri kullanabilir.
Yönetilen kimliğe bir veya daha fazla hizmete erişim yetkisi verirsiniz.
PostgreSQL için Azure Veritabanı'nda yönetilen kimliklerin kullanımları
Bir PostgreSQL için Azure Veri Tabanı, şu amaçlarla sistem tarafından atanan yönetilen kimlik kullanır:
-
azure_storage uzantısını, kimlik doğrulama türünü kullanarak
managed-identitydepolama hesabına erişecek şekilde yapılandırdığınızda. Daha fazla bilgi için bkz. azure_storage uzantısını Microsoft Entra ID ile yetkilendirme kullanacak şekilde yapılandırma. - PostgreSQL için Azure Veri Tabanı’den Microsoft Fabric yansıtılmış veritabanları (önizleme), belirlediğiniz veritabanlarını yansıtmak için esnek sunucunuzun Microsoft Fabric’teki Azure DataLake hizmetine gönderdiği istekleri imzalamada sistem tarafından atanan yönetilen kimliğin kimlik bilgilerini kullanır.
PostgreSQL için Azure Veri Tabanı esnek sunucu için yapılandırdığınız kullanıcı tarafından atanan yönetilen kimlikleri kullanın: