Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure kaynakları için yönetilen kimlikler, Azure hizmetlerine Microsoft Entra ID'de otomatik olarak yönetilen bir kimlik sağlar. Kodunuzda kimlik bilgileri olmadan Microsoft Entra kimlik doğrulamasını destekleyen herhangi bir hizmette kimlik doğrulaması yapmak için bu kimliği kullanabilirsiniz.
Azure Policy tanımı ve ayrıntıları hakkında bilgi için bkz. Yönetilen kimlikleri atamak için Azure Policy kullanma (önizleme).
Bu makalede, Azure portalını kullanarak bir sanal makine ölçek kümesinde Azure kaynak işlemleri için aşağıdaki yönetilen kimlikleri gerçekleştirmeyi öğreneceksiniz:
Azure kaynakları için yönetilen kimlikleri bilmiyorsanız overview bölümüne göz atın.
Henüz bir Azure hesabınız yoksa devam etmeden önce ücretsiz bir hesaba kaydol.
Bu makaledeki yönetim işlemlerini gerçekleştirmek için hesabınıza aşağıdaki Azure rol atamaları gerekir:
Not
Ek Microsoft Entra dizin rolü ataması gerekmez.
- Sanal Makine Katkıda Bulunanı, sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirmek ve kaldırmak için kullanılabilir.
Sistem tarafından atanan yönetilen kimlik
Bu bölümde, Azure portalını kullanarak sistem tarafından atanan yönetilen kimliği etkinleştirmeyi ve devre dışı bırakmayı öğreneceksiniz.
Sanal makine ölçek kümesi oluşturulurken sistem tarafından atanan yönetilen kimliği etkinleştirme
Şu anda Azure portalı, sanal makine ölçek kümesi oluşturulurken sistem tarafından atanan yönetilen kimliği etkinleştirmeyi desteklememektedir. önce
Mevcut bir sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme
Sistem tarafından atanan yönetilen kimliği başlangıçta bu olmadan sağlanan bir sanal makine ölçek kümesinde etkinleştirmek için:
Sanal makine ölçek kümesini içeren Azure aboneliğiyle ilişkilendirilmiş bir hesap kullanarak Azure portalında oturum açın.
İstediğiniz sanal makine ölçek kümesine gidin.
Sistem atandı, Durum altında Açık'ı seçin ve ardından Kaydet'e tıklayın:
Sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliği kaldırma
Artık sistem tarafından atanan yönetilen kimliğe ihtiyaç olmayan bir sanal makine ölçek kümeniz varsa:
Sanal makine ölçek kümesini içeren Azure aboneliğiyle ilişkilendirilmiş bir hesap kullanarak Azure portalında oturum açın. Ayrıca hesabınızın sanal makine ölçek kümesinde yazma izinleri veren bir role ait olduğundan emin olun.
İstediğiniz sanal makine ölçek kümesine gidin.
Sistem atandı altında, Durum, Kapalı seçeneğini seçin ve ardından Kaydet'e tıklayın:
Kullanıcı tarafından atanan yönetilen kimlik
Bu bölümde, Azure portalını kullanarak bir sanal makine ölçek kümesinde kullanıcı tarafından atanan yönetilen kimliği eklemeyi ve kaldırmayı öğreneceksiniz.
Sanal makine ölçek kümesi oluşturulurken kullanıcı atanmış yönetilen kimlik atayın
Şu anda Azure portalı, sanal makine ölçek kümesi oluşturulurken kullanıcı tarafından atanan yönetilen kimlik atamayı desteklememektedir. önce
Mevcut bir sanal makine ölçek kümesine kullanıcı tarafından atanan yönetilen kimlik atama
Sanal makine ölçek kümesini içeren Azure aboneliğiyle ilişkilendirilmiş bir hesap kullanarak Azure portalında oturum açın.
İstediğiniz sanal makine ölçek kümesine gidin ve Güvenlik>Kimlik, Kullanıcı tarafından atanan seçeneğine tıklayın ve ardından +Ekle.
Daha önce oluşturulmuş kullanıcı tarafından atanan yönetilen kimlik listeden seçin.
Sanal makine ölçek kümesinden kullanıcı tarafından atanan yönetilen kimliği kaldırma
VM'yi içeren Azure aboneliğiyle ilişkilendirilmiş bir hesap kullanarak Azure portalında oturum açın.
İstediğiniz sanal makine ölçek kümesine gidin ve Kimlik, Kullanıcı tarafından atanan, silmek istediğiniz kullanıcı tarafından atanan yönetilen kimliğin adı ve ardından Kaldır'a tıklayın (onay bölmesinde Evet'e tıklayın).
Sonraki adımlar
- Azure portalını kullanarak bir Azure sanal makine ölçek kümesine yönetilen kimliği başka bir Azure kaynağına erişim verin.
Bu makalede, Azure CLI kullanarak bir Azure sanal makine ölçek kümesinde Azure kaynak işlemleri için aşağıdaki yönetilen kimlikleri gerçekleştirmeyi öğreneceksiniz:
- Azure sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme ve devre dışı bırakma
- Azure sanal makine ölçek kümesinde kullanıcı tarafından atanan yönetilen kimliği ekleme ve kaldırma
Henüz bir Azure hesabınız yoksa devam etmeden önce ücretsiz bir hesaba kaydol.
Önkoşullar
Azure kaynaklar için yönetilen kimlikleri bilmiyorsanız bkz. Azure kaynakları için yönetilen kimlikler nedir?. Sistem tarafından atanan ve kullanıcı tarafından atanan yönetilen kimlik türleri hakkında bilgi edinmek için bkz . Yönetilen kimlik türleri.
Bu makaledeki yönetim işlemlerini gerçekleştirmek için hesabınız aşağıdaki Azure rol tabanlı erişim denetimi atamalarına ihtiyaç duyar:
Sanal Makine Katılımcısı, bir sanal makine ölçek kümesi oluşturmak ve bir sanal makine ölçek kümesinden sistem veya kullanıcı tarafından atanan yönetilen kimliği etkinleştirmek ve kaldırmak için kullanılır.
Kullanıcı tarafından atanmış yönetilen kimlik oluşturmak için Yönetilen Kimlik Katkısı Sağlayan rolü.
Yönetilen Kimlik Operatörü rolü, kullanıcı tarafından atanan yönetilen kimliği sanal makine ölçek kümesine atamak ve kaldırmak için kullanılır.
Not
Ek Microsoft Entra dizin rolü ataması gerekmez.
bash ortamını Azure Cloud Shell kullanın. Daha fazla bilgi için bkz. Azure Cloud Shell ile çalışmaya başlama.
CLI referans komutlarını yerel olarak çalıştırmayı tercih ediyorsanız, Azure CLI'yi yükleyin. Windows veya macOS üzerinde çalıştırıyorsanız Azure CLI Docker kapsayıcısında çalıştırmayı göz önünde bulundurun. Daha fazla bilgi için bkz. Docker kapsayıcısında Azure CLI çalıştırma.
Yerel yükleme kullanıyorsanız az login komutunu kullanarak Azure CLI oturum açın. Kimlik doğrulama işlemini tamamlamak için terminalinizde görüntülenen adımları izleyin. Diğer oturum açma seçenekleri için bkz. Azure CLI kullanarak Azure'a Kimlik Doğrulama.
İstendiğinde, ilk kullanımda Azure CLI uzantısını yükleyin. Uzantılar hakkında daha fazla bilgi için bkz. Azure CLI ile uzantıları kullanma ve yönetme.
Yüklü olan sürümü ve bağımlı kütüphaneleri bulmak için az version komutunu çalıştırın. En son sürüme yükseltmek için az upgrade komutunu çalıştırın.
Sistem tarafından atanan yönetilen kimlik
Bu bölümde, Azure CLI kullanarak bir Azure sanal makine ölçek kümesi için sistem tarafından atanan yönetilen kimliği etkinleştirmeyi ve devre dışı bırakmayı öğreneceksiniz.
Azure sanal makine ölçek kümesi oluşturulurken sistem tarafından atanan yönetilen kimliği etkinleştirme
Sistem tarafından atanan yönetilen kimliğin etkin olduğu bir sanal makine ölçek kümesi oluşturmak için:
Sanal makine ölçek kümenizin ve ilgili kaynaklarının kapsaması ve dağıtımı içinaz group create komutunu kullanarak bir kaynak grubu oluşturun. Bunun yerine kullanmak istediğiniz bir kaynak grubunuz varsa bu adımı atlayabilirsiniz:
az group create --name myResourceGroup --location westusSanal makine ölçek kümesi oluşturma . Aşağıdaki örnek, belirtilen ve
--assign-identityile--roleparametresi tarafından istendiği gibi sistem tarafından atanan yönetilen kimliğe sahip--scopeadlı bir sanal makine ölçek kümesi oluşturur.--admin-usernameve--admin-passwordparametreleri, sanal makinede oturum açmak için yönetici hesabının kullanıcı adı ve parolasını belirtir. Bu değerleri ortamınıza uyacak şekilde güncelleştirin:az vmss create --resource-group myResourceGroup --name myVMSS --image win2016datacenter --upgrade-policy-mode automatic --custom-data cloud-init.txt --admin-username azureuser --admin-password myPassword12 --assign-identity --generate-ssh-keys --role contributor --scope mySubscription
Mevcut Azure sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme
Mevcut bir Azure sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirmek için:
az vmss identity assign -g myResourceGroup -n myVMSS
Azure sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliği devre dışı bırakma
Artık sistem tarafından atanan yönetilen kimliğe ihtiyaç olmayan ancak yine de kullanıcı tarafından atanan yönetilen kimliklere ihtiyaç duyan bir sanal makine ölçek kümeniz varsa aşağıdaki komutu kullanın:
az vmss update -n myVM -g myResourceGroup --set identity.type='UserAssigned'
Artık sistem tarafından atanan yönetilen kimliğe ihtiyacı olmayan bir sanal makineniz varsa ve kullanıcı tarafından atanan yönetilen kimlikleri yoksa aşağıdaki komutu kullanın:
Not
Değer none büyük/küçük harfe duyarlıdır. Küçük harfle yazılmalıdır.
az vmss update -n myVM -g myResourceGroup --set identity.type="none"
Kullanıcı tarafından atanan yönetilen kimlik
Bu bölümde, Azure CLI kullanarak kullanıcı tarafından atanan yönetilen kimliği etkinleştirmeyi ve kaldırmayı öğreneceksiniz.
Sanal makine ölçek kümesi oluşturulurken kullanıcı atanmış yönetilen kimlik atayın
Bu bölümde, sanal makine ölçek kümesi oluşturma ve kullanıcı tarafından atanan yönetilen kimliğin sanal makine ölçek kümesine atanma adımları gösterilmektedir. Kullanmak istediğiniz bir sanal makine ölçek kümeniz zaten varsa, bu bölümü atlayın ve sonraki bölüme geçin.
Kullanmak istediğiniz bir kaynak grubunuz varsa bu adımı atlayabilirsiniz. az group create komutunu kullanarak, kullanıcı tarafından atanan yönetilen kimliğinizin saklanması ve dağıtımı için bir kaynak grubu oluşturun.
<RESOURCE GROUP>ve<LOCATION>parametre değerlerini kendi değerlerinizle değiştirmeyi unutmayın. :az group create --name <RESOURCE GROUP> --location <LOCATION>Kullanıcı tarafından atanan yönetilen kimliği oluşturmak için az identity create kullanın.
-gparametresi kullanıcı tarafından atanan yönetilen kimliğin oluşturulduğu kaynak grubunu belirtirken,-nparametresi de bunun adını belirtir.<RESOURCE GROUP>ve<USER ASSIGNED IDENTITY NAME>parametre değerlerini kendi değerlerinizle değiştirmeyi unutmayın:Önemli
Kullanıcı tarafından atanan yönetilen kimlikler oluşturduğunuzda, ad bir harf veya sayı ile başlamalıdır ve alfasayısal karakterler, kısa çizgi (-) ve alt çizgi (_) birleşimini içerebilir. Bir sanal makineye veya sanal makine ölçek kümesine atamanın düzgün çalışması için ad 24 karakterle sınırlıdır. Daha fazla bilgi için bkz. SSS ve bilinen sorunlar.
az identity create -g <RESOURCE GROUP> -n <USER ASSIGNED IDENTITY NAME>Yanıt, aşağıdakine benzer şekilde, oluşturulan kullanıcı tarafından atanan yönetilen kimliğin ayrıntılarını içerir. Kullanıcı tarafından atanan yönetilen kimliğe atanan kaynak
iddeğeri aşağıdaki adımda kullanılır.{ "clientId": "00001111-aaaa-2222-bbbb-3333cccc4444", "clientSecretUrl": "https://control-westcentralus.identity.azure.net/subscriptions/<SUBSCRIPTON ID>/resourcegroups/<RESOURCE GROUP>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<USER ASSIGNED IDENTITY NAME>/credentials?tid=5678&oid=9012&aid=aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "id": "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/<RESOURCE GROUP>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<USER ASSIGNED IDENTITY NAME>", "location": "westcentralus", "name": "<USER ASSIGNED IDENTITY NAME>", "principalId": "aaaaaaaa-bbbb-cccc-1111-222222222222", "resourceGroup": "<RESOURCE GROUP>", "tags": {}, "tenantId": "aaaabbbb-0000-cccc-1111-dddd2222eeee", "type": "Microsoft.ManagedIdentity/userAssignedIdentities" }Sanal makine ölçek kümesi oluşturma . Aşağıdaki örnek,
--assign-identityparametresi tarafından belirtilen ve--roleile--scopebelirtilen yeni kullanıcı tarafından atanan yönetilen kimlikle ilişkilendirilmiş bir sanal makine ölçek kümesi oluşturur.<RESOURCE GROUP>,<VMSS NAME>,<USER NAME>,<PASSWORD>,<USER ASSIGNED IDENTITY>,<ROLE>ve<SUBSCRIPTION>parametre değerlerini kendi değerlerinizle değiştirmeyi unutmayın.az vmss create --resource-group <RESOURCE GROUP> --name <VMSS NAME> --image <SKU Linux Image> --admin-username <USER NAME> --admin-password <PASSWORD> --assign-identity <USER ASSIGNED IDENTITY> --role <ROLE> --scope <SUBSCRIPTION>
Mevcut bir sanal makine ölçek kümesine kullanıcı tarafından atanan yönetilen kimlik atama
Kullanıcı tarafından atanan yönetilen kimliği oluşturmak için az identity create kullanın.
-gparametresi kullanıcı tarafından atanan yönetilen kimliğin oluşturulduğu kaynak grubunu belirtirken,-nparametresi de bunun adını belirtir.<RESOURCE GROUP>ve<USER ASSIGNED IDENTITY NAME>parametre değerlerini kendi değerlerinizle değiştirmeyi unutmayın:az identity create -g <RESOURCE GROUP> -n <USER ASSIGNED IDENTITY NAME>Yanıt, aşağıdakine benzer şekilde, oluşturulan kullanıcı tarafından atanan yönetilen kimliğin ayrıntılarını içerir.
{ "clientId": "00001111-aaaa-2222-bbbb-3333cccc4444", "clientSecretUrl": "https://control-westcentralus.identity.azure.net/subscriptions/<SUBSCRIPTON ID>/resourcegroups/<RESOURCE GROUP>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<USER ASSIGNED IDENTITY >/credentials?tid=5678&oid=9012&aid=aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "id": "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/<RESOURCE GROUP>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<USER ASSIGNED IDENTITY>", "location": "westcentralus", "name": "<USER ASSIGNED IDENTITY>", "principalId": "aaaaaaaa-bbbb-cccc-1111-222222222222", "resourceGroup": "<RESOURCE GROUP>", "tags": {}, "tenantId": "aaaabbbb-0000-cccc-1111-dddd2222eeee", "type": "Microsoft.ManagedIdentity/userAssignedIdentities" }Kullanıcı tarafından atanan yönetilen kimliği sanal makine ölçek kümenize atayın .
<RESOURCE GROUP>ve<VIRTUAL MACHINE SCALE SET NAME>parametre değerlerini kendi değerlerinizle değiştirmeyi unutmayın.<USER ASSIGNED IDENTITY>, önceki adımda oluşturulduğu gibi kullanıcı tarafından atanan kimliğin kaynaknameözelliğidir:az vmss identity assign -g <RESOURCE GROUP> -n <VIRTUAL MACHINE SCALE SET NAME> --identities <USER ASSIGNED IDENTITY>
Azure sanal makine ölçek kümesinden kullanıcı tarafından atanan yönetilen kimliği kaldırma
Kullanıcı tarafından atanan yönetilen kimliği bir sanal makine ölçek kümesinden kaldırmak için kullanın. Sanal makine ölçek kümesine atanan tek kullanıcı tarafından atanan yönetilen kimlik buysa, UserAssigned kimlik türü değerinden kaldırılır.
<RESOURCE GROUP> ve <VIRTUAL MACHINE SCALE SET NAME> parametre değerlerini kendi değerlerinizle değiştirmeyi unutmayın.
<USER ASSIGNED IDENTITY>, kullanıcı tarafından atanan yönetilen kimliğin name özelliğidir; bu az vmss identity show kullanılarak sanal makine ölçek kümesinin kimlik bölümünde bulunabilir.
az vmss identity remove -g <RESOURCE GROUP> -n <VIRTUAL MACHINE SCALE SET NAME> --identities <USER ASSIGNED IDENTITY>
Sanal makine ölçek kümenizin sistem tarafından atanan yönetilen kimliği yoksa ve kullanıcı tarafından atanan tüm yönetilen kimlikleri kaldırmak istiyorsanız aşağıdaki komutu kullanın:
Not
Değer none büyük/küçük harfe duyarlıdır. Küçük harfle yazılmalıdır.
az vmss update -n myVMSS -g myResourceGroup --set identity.type="none" identity.userAssignedIdentities=null
Sanal makine ölçek kümenizde hem sistem tarafından atanan hem de kullanıcı tarafından atanan yönetilen kimlikler varsa, yalnızca sistem tarafından atanan yönetilen kimliği kullanmaya geçerek kullanıcı tarafından atanan tüm kimlikleri kaldırabilirsiniz. Aşağıdaki komutu kullanın:
az vmss update -n myVMSS -g myResourceGroup --set identity.type='SystemAssigned' identity.userAssignedIdentities=null
Sonraki adımlar
- Azure kaynakları için yönetilen kimliklere genel bakış
- Azure sanal makine ölçek kümesi oluşturmanın tamamı için Hızlı Başlangıç Rehberi'ne bakın: CLI ile Sanal Makine Ölçek Kümesi Oluşturma
Bu makalede, PowerShell kullanarak sanal makine ölçek kümesinde Azure kaynak işlemleri için yönetilen kimlikleri gerçekleştirmeyi öğreneceksiniz:
- Sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme ve devre dışı bırakma
- Sanal makine ölçek kümesinde kullanıcı tarafından atanan yönetilen kimliği ekleme ve kaldırma
Not
Azure ile etkileşime geçmek için Azure Az PowerShell modülünü kullanmanızı öneririz. Başlamak için bkz. Azure PowerShell yükleme. Az PowerShell modülüne nasıl geçiş yapılacağını öğrenmek için bkz. AzureRM'den Az Azure PowerShell dağıtma.
Önkoşullar
Azure kaynakları için yönetilen kimlikleri bilmiyorsanız overview bölümüne göz atın. Sistem tarafından atanan ve kullanıcı tarafından yönetilen atanan kimlik arasındaki farkı gözden geçirmeyi unutmayın.
Henüz bir Azure hesabınız yoksa devam etmeden önce ücretsiz bir hesaba kaydol.
Bu makaledeki yönetim işlemlerini gerçekleştirmek için hesabınız aşağıdaki Azure rol tabanlı erişim denetimi atamalarına ihtiyaç duyar:
Not
Ek Microsoft Entra dizin rolü ataması gerekmez.
- Sanal Makine Katılımcısı, sanal makine ölçek kümesi oluşturmak ve sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliği ve/veya kullanıcı tarafından atanan yönetilen kimliği etkinleştirmek ve kaldırmak için.
- Kullanıcı tarafından atanmış yönetilen kimlik oluşturmak için Yönetilen Kimlik Katkısı Sağlayan rolü.
- Yönetilen Kimlik Operatörü rolü, kullanıcı tarafından atanan yönetilen kimliği sanal makine ölçek kümesine atamak ve kaldırmak için kullanılır.
Örnek betikleri çalıştırmak için iki seçeneğiniz vardır:
- Kod bloklarının sağ üst köşesindeki Try It düğmesini kullanarak açabileceğiniz Azure Cloud Shell kullanın.
-
Azure PowerShell'nin en son sürümünü yükleyerek betikleri yerel olarak çalıştırın, ardından
Connect-AzAccountkullanarak Azure oturum açın.
Sistem tarafından atanan yönetilen kimlik
Bu bölümde, Azure PowerShell kullanarak sistem tarafından atanan yönetilen kimliği etkinleştirmeyi ve kaldırmayı öğreneceksiniz.
Azure sanal makine ölçek kümesi oluşturulurken sistem tarafından atanan yönetilen kimliği etkinleştirme
Sistem tarafından atanan yönetilen kimliğin etkin olduğu bir sanal makine ölçek kümesi oluşturmak için:
Sistem tarafından atanan yönetilen kimlikle bir sanal makine ölçek kümesi oluşturmak için New-AzVmssConfig cmdlet başvurusu makalesindeki Örnek 1'e bakın.
-IdentityType SystemAssignedparametresiniNew-AzVmssConfigcmdlet’ine ekleyin.$VMSS = New-AzVmssConfig -Location $Loc -SkuCapacity 2 -SkuName "Standard_A0" -UpgradePolicyMode "Automatic" -NetworkInterfaceConfiguration $NetCfg -IdentityType SystemAssigned`
Mevcut Azure sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme
Mevcut bir Azure sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirmeniz gerekiyorsa:
Kullandığınız Azure hesabının sanal makine ölçek kümesinde yazma izinleri veren bir role ait olduğundan emin olun(örneğin, "Sanal Makine Katkıda Bulunanı").
Get-AzVmsscmdlet'ini kullanarak sanal makine ölçek kümesi özelliklerini alın. Ardından, sistem tarafından atanan yönetilen kimliği etkinleştirmek için-IdentityTypeanahtarını Update-AzVmss cmdlet'inde kullanın.Update-AzVmss -ResourceGroupName myResourceGroup -Name -myVmss -IdentityType "SystemAssigned"
Azure sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliği devre dışı bırakma
Sistem tarafından atanan yönetilen kimliğe artık ihtiyaç olmayan ancak yine de kullanıcı tarafından atanan yönetilen kimliklere ihtiyaç duyan bir sanal makine ölçek kümeniz varsa aşağıdaki cmdlet'i kullanın:
Hesabınızın sanal makine ölçek kümesinde yazma izinleri veren bir role ait olduğundan (örneğin, "Sanal Makine Katkıda Bulunanı") emin olun.
Aşağıdaki cmdlet'i çalıştırın:
Update-AzVmss -ResourceGroupName myResourceGroup -Name myVmss -IdentityType "UserAssigned"Artık sistem tarafından atanan yönetilen kimliğe ihtiyaç duymayan ve kullanıcı tarafından atanan yönetilen kimlikleri olmayan bir sanal makine ölçek kümeniz varsa, aşağıdaki komutu kullanın:
Update-AzVmss -ResourceGroupName myResourceGroup -Name myVmss -IdentityType None
Kullanıcı tarafından atanan yönetilen kimlik
Bu bölümde, Azure PowerShell kullanarak sanal makine ölçek kümesinde kullanıcı tarafından atanan yönetilen kimliği eklemeyi ve kaldırmayı öğreneceksiniz.
Azure sanal makine ölçek kümesi oluşturma sırasında kullanıcı tarafından atanmış yönetilen kimlik atayın
Kullanıcı tarafından atanan yönetilen kimlikle yeni bir sanal makine ölçek kümesi oluşturmak şu anda PowerShell aracılığıyla desteklenmemektedir. Mevcut bir sanal makine ölçek kümesine kullanıcı tarafından atanan yönetilen kimliği ekleme hakkında sonraki bölüme bakın. Güncellemeler için tekrar kontrol edin.
Var olan bir Azure sanal makine ölçek kümesine, kullanıcı tarafından atanmış bir yönetilen kimlik atayın.
Mevcut bir Azure sanal makine ölçek kümesine kullanıcı tarafından atanan yönetilen kimlik atamak için:
Hesabınızın sanal makine ölçek kümesinde yazma izinleri veren bir role ait olduğundan (örneğin, "Sanal Makine Katkıda Bulunanı") emin olun.
Get-AzVMcmdlet'ini kullanarak sanal makine ölçek kümesi özelliklerini alın. Ardından, Update-AzVmss cmdlet'inde-IdentityTypeve-IdentityIDanahtarlarını kullanarak sanal makine ölçek kümesine kullanıcı tarafından atanan bir yönetilen kimlik atayın.<VM NAME>,<SUBSCRIPTION ID>,<RESOURCE GROUP>,<USER ASSIGNED ID1>,USER ASSIGNED ID2değerlerini kendi değerlerinizle değiştirin.Önemli
Kullanıcı tarafından atanan yönetilen kimlikler oluşturduğunuzda, ad bir harf veya sayı ile başlamalıdır ve alfasayısal karakterler, kısa çizgi (-) ve alt çizgi (_) birleşimini içerebilir. Bir sanal makineye veya sanal makine ölçek kümesine atamanın düzgün çalışması için ad 24 karakterle sınırlıdır. Daha fazla bilgi için bkz. SSS ve bilinen sorunlar.
Update-AzVmss -ResourceGroupName <RESOURCE GROUP> -Name <VMSS NAME> -IdentityType UserAssigned -IdentityID "<USER ASSIGNED ID1>","<USER ASSIGNED ID2>"
Azure sanal makine ölçek kümesinden kullanıcı tarafından atanan yönetilen kimliği kaldırma
Sanal makine ölçek kümenizde kullanıcı tarafından atanan birden çok yönetilen kimlik varsa, aşağıdaki komutları kullanarak sonuncusu dışında tümünü kaldırabilirsiniz.
<RESOURCE GROUP> ve <VIRTUAL MACHINE SCALE SET NAME> parametre değerlerini kendi değerlerinizle değiştirmeyi unutmayın.
<USER ASSIGNED IDENTITY NAME>, sanal makine ölçek kümesinde kalması gereken, kullanıcı tarafından atanan yönetilen kimliğin ad özelliğidir. Bu bilgileri kullanarak az vmss showsanal makine ölçek kümesinin kimlik bölümünde bulabilirsiniz:
Update-AzVmss -ResourceGroupName myResourceGroup -Name myVmss -IdentityType UserAssigned -IdentityID "<USER ASSIGNED IDENTITY NAME>"
Sanal makine ölçek kümenizin sistem tarafından atanan yönetilen kimliği yoksa ve kullanıcı tarafından atanan tüm yönetilen kimlikleri kaldırmak istiyorsanız aşağıdaki komutu kullanın:
Update-AzVmss -ResourceGroupName myResourceGroup -Name myVmss -IdentityType None
Sanal makine ölçek kümenizde hem sistem tarafından atanan hem de kullanıcı tarafından atanan yönetilen kimlikler varsa, yalnızca sistem tarafından atanan yönetilen kimliği kullanmaya geçerek kullanıcı tarafından atanan tüm yönetilen kimlikleri kaldırabilirsiniz.
Update-AzVmss -ResourceGroupName myResourceGroup -Name myVmss -IdentityType "SystemAssigned"
Sonraki adımlar
Tam Azure VM oluşturma Hızlı Başlangıçları için bkz:
Bu makalede, Azure Resource Manager dağıtım şablonunu kullanarak Azure bir sanal makine ölçek kümesinde Azure kaynak işlemleri için aşağıdaki yönetilen kimlikleri gerçekleştirmeyi öğreneceksiniz:
- Azure sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme ve devre dışı bırakma
- Azure sanal makine ölçek kümesinde kullanıcı tarafından atanan yönetilen kimliği ekleme ve kaldırma
Önkoşullar
Azure kaynakları için yönetilen kimlikleri bilmiyorsanız overview bölümüne göz atın. Sistem tarafından atanan ve kullanıcı tarafından atanan yönetilen kimlik arasındaki farkı gözden geçirmeyi unutmayın.
Henüz bir Azure hesabınız yoksa devam etmeden önce ücretsiz bir hesaba kaydol.
Bu makaledeki yönetim işlemlerini gerçekleştirmek için hesabınız aşağıdaki Azure rol tabanlı erişim denetimi atamalarına ihtiyaç duyar:
Not
Ek Microsoft Entra dizin rolü ataması gerekmez.
- Sanal Makine Katılımcısı, bir sanal makine ölçek kümesi oluşturmak ve bir sanal makine ölçek kümesinden sistem veya kullanıcı tarafından atanan yönetilen kimliği etkinleştirmek ve kaldırmak için kullanılır.
- Kullanıcı tarafından atanmış yönetilen kimlik oluşturmak için Yönetilen Kimlik Katkısı Sağlayan rolü.
- Yönetilen Kimlik Operatörü rolü, kullanıcı tarafından atanan yönetilen kimliği sanal makine ölçek kümesine atamak ve kaldırmak için kullanılır.
Azure Resource Manager şablonları
Azure portalında ve betik oluşturmada olduğu gibi Azure Resource Manager şablonları da bir Azure kaynak grubu tarafından tanımlanan yeni veya değiştirilmiş kaynakları dağıtma olanağı sağlar. Şablon düzenleme ve dağıtım için hem yerel hem de portal tabanlı çeşitli seçenekler mevcuttur:
- Azure Marketplace'teki özel bir şablon kullanarak sıfırdan şablon oluşturabilir veya mevcut, ortak bir şablon ya da hızlı başlangıç şablonunu temel alabilirsiniz.
- Şablonu özgün dağıtımdan veya dağıtımın geçerli durumundan dışarı aktararak mevcut bir kaynak grubundan türetme.
- JSON düzenleyicisini (VS Code gibi) yerel olarak kullanarak ve ardından PowerShell veya CLI ile karşıya yükleyip dağıtarak.
- Şablon oluşturmak ve dağıtmak için Visual Studio Azure Kaynak Grubu projesi kullanarak.
Seçtiğiniz seçenek ne olursa olsun, şablon söz dizimi ilk dağıtım ve yeniden dağıtım sırasında aynıdır. Yeni veya mevcut bir VM'de Azure kaynaklar için yönetilen kimlikleri etkinleştirme işlemi aynı şekilde yapılır. Ayrıca, varsayılan olarak Azure Resource Manager dağıtımlara bir artırımlı güncelleme yapar.
Sistem tarafından atanan yönetilen kimlik
Bu bölümde, Azure Resource Manager şablonu kullanarak sistem tarafından atanan yönetilen kimliği etkinleştirecek ve devre dışı bırakacaksınız.
Bir sanal makine ölçek kümesi veya mevcut bir sanal makine ölçek kümesi oluşturulurken sistem tarafından atanan yönetilen kimliği etkinleştirme
İster yerel olarak ister Azure portalı aracılığıyla Azure oturum açın, sanal makine ölçek kümesini içeren Azure aboneliğiyle ilişkilendirilmiş bir hesap kullanın.
Sistem tarafından atanan yönetilen kimliği etkinleştirmek için şablonu bir düzenleyiciye yükleyin, kaynaklar bölümünde ilgilendiğiniz
Microsoft.Compute/virtualMachinesScaleSetskaynağını bulun veidentityözelliğiyle aynı düzeyde"type": "Microsoft.Compute/virtualMachinesScaleSets"özelliğini ekleyin. Aşağıdaki sözdizimini kullanın:"identity": { "type": "SystemAssigned" }İşiniz bittiğinde, şablonunuzun kaynak bölümüne aşağıdaki bölümler eklenmelidir ve aşağıda gösterilen örneğe benzemelidir:
"resources": [ { //other resource provider properties... "apiVersion": "2018-06-01", "type": "Microsoft.Compute/virtualMachineScaleSets", "name": "[variables('vmssName')]", "location": "[resourceGroup().location]", "identity": { "type": "SystemAssigned", }, "properties": { //other resource provider properties... "virtualMachineProfile": { //other virtual machine profile properties... } } } ]
Azure sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliği devre dışı bırakma
Artık sistem tarafından atanan yönetilen kimliğe ihtiyaç olmayan bir sanal makine ölçek kümeniz varsa:
İster yerel olarak ister Azure portalı aracılığıyla Azure oturum açın, sanal makine ölçek kümesini içeren Azure aboneliğiyle ilişkilendirilmiş bir hesap kullanın.
Şablonu bir düzenleyiciye yükleyin ve bölümün
Microsoft.Compute/virtualMachineScaleSetsiçinderesourcesilgili kaynağı bulun. Yalnızca sistem tarafından atanan yönetilen kimliğe sahip bir VM'niz varsa, kimlik türünüNoneolarak değiştirerek vm'yi devre dışı bırakabilirsiniz.Microsoft.Compute/virtualMachineScaleSets API sürüm 2018-06-01
apiVersion'ınız
2018-06-01olduğunda ve VM'nizde hem sistem hem de kullanıcı tarafından atanan yönetilen kimlikler varsa, kimlik türündenSystemAssignedkaldırın ve userAssignedIdentities sözlük değerleriyle birlikteUserAssignedtutun.Microsoft.Compute/virtualMachineScaleSets API sürüm 2018-06-01
apiVersion'ınız
2017-12-01ise ve sanal makine ölçek kümenizde hem sistem hem de kullanıcı tarafından atanan yönetilen kimlikler varsa,SystemAssignedkimlik türünden kaldırın veUserAssignedile kullanıcı tarafından atanan yönetilen kimliklerinidentityIdsdizisini birlikte tutun.Aşağıdaki örnekte, kullanıcı tarafından atanan yönetilen kimlikler olmadan bir sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliğin nasıl kaldırılacağı gösterilmektedir:
{ "name": "[variables('vmssName')]", "apiVersion": "2018-06-01", "location": "[parameters(Location')]", "identity": { "type": "None" } }
Kullanıcı tarafından atanan yönetilen kimlik
Bu bölümde, Azure Resource Manager şablonu kullanarak sanal makine ölçek kümesine kullanıcı tarafından atanan bir yönetilen kimlik atarsınız.
Not
Azure Resource Manager Şablonu kullanarak kullanıcı tarafından atanan yönetilen kimlik oluşturmak için bkz. Kullanıcı tarafından atanan yönetilen kimlik oluşturma.
Bir sanal makine ölçek kümesine kullanıcı tarafından atanmış bir yönetilen kimlik atayın
öğesinin
resourcesaltına aşağıdaki girdiyi ekleyerek sanal makine ölçek kümenize kullanıcı tarafından atanan bir yönetilen kimlik atayın. Oluşturduğunuz kullanıcı tarafından atanan yönetilen kimliğin adıyla<USERASSIGNEDIDENTITY>değerini değiştirdiğinizden emin olun.Microsoft.Compute/virtualMachineScaleSets API sürüm 2018-06-01
apiVersion'ınız
2018-06-01ise, kullanıcı atamalı yönetilen kimliklerinizuserAssignedIdentitiessözlük biçiminde depolanır ve<USERASSIGNEDIDENTITYNAME>değeri, şablonunuzunvariablesbölümünde tanımlanan bir değişkende depolanmalıdır.{ "name": "[variables('vmssName')]", "apiVersion": "2018-06-01", "location": "[parameters(Location')]", "identity": { "type": "userAssigned", "userAssignedIdentities": { "[resourceID('Microsoft.ManagedIdentity/userAssignedIdentities/',variables('<USERASSIGNEDIDENTITYNAME>'))]": {} } } }Microsoft.Compute/virtualMachineScaleSets API sürüm 2017-12-01
Eğer
apiVersion2017-12-01veya daha eskiyse, kullanıcı tarafından atanan yönetilen kimliklerinizidentityIdsdizisinde depolanır ve<USERASSIGNEDIDENTITYNAME>değeri, şablonunuzun değişkenler bölümünde tanımlanmış bir değişkende saklanmalıdır.{ "name": "[variables('vmssName')]", "apiVersion": "2017-03-30", "location": "[parameters(Location')]", "identity": { "type": "userAssigned", "identityIds": [ "[resourceID('Microsoft.ManagedIdentity/userAssignedIdentities/',variables('<USERASSIGNEDIDENTITY>'))]" ] } }İşiniz bittiğinde, şablonunuz aşağıdakine benzer görünmelidir:
Microsoft.Compute/virtualMachineScaleSets API sürüm 2018-06-01
"resources": [ { //other resource provider properties... "apiVersion": "2018-06-01", "type": "Microsoft.Compute/virtualMachineScaleSets", "name": "[variables('vmssName')]", "location": "[resourceGroup().location]", "identity": { "type": "UserAssigned", "userAssignedIdentities": { "[resourceID('Microsoft.ManagedIdentity/userAssignedIdentities/',variables('<USERASSIGNEDIDENTITYNAME>'))]": {} } }, "properties": { //other virtual machine properties... "virtualMachineProfile": { //other virtual machine profile properties... } } } ]Microsoft.Compute/virtualMachines API sürüm 2017-12-01
"resources": [ { //other resource provider properties... "apiVersion": "2017-12-01", "type": "Microsoft.Compute/virtualMachineScaleSets", "name": "[variables('vmssName')]", "location": "[resourceGroup().location]", "identity": { "type": "UserAssigned", "identityIds": [ "[resourceID('Microsoft.ManagedIdentity/userAssignedIdentities/',variables('<USERASSIGNEDIDENTITYNAME>'))]" ] }, "properties": { //other virtual machine properties... "virtualMachineProfile": { //other virtual machine profile properties... } } } ]
Azure sanal makine ölçek kümesinden kullanıcı tarafından atanan yönetilen kimliği kaldırma
Kullanıcı tarafından atanan yönetilen kimliğe artık ihtiyaç olmayan bir sanal makine ölçek kümeniz varsa:
İster yerel olarak ister Azure portalı aracılığıyla Azure oturum açın, sanal makine ölçek kümesini içeren Azure aboneliğiyle ilişkilendirilmiş bir hesap kullanın.
Şablonu bir düzenleyiciye yükleyin ve bölümün
Microsoft.Compute/virtualMachineScaleSetsiçinderesourcesilgili kaynağı bulun. Yalnızca kullanıcı tarafından atanan yönetilen kimliğe sahip bir sanal makine ölçek kümeniz varsa, kimlik türünüNoneolarak değiştirerek bunu devre dışı bırakabilirsiniz.Aşağıdaki örnekte, sistem tarafından atanan yönetilen kimlikler olmadan sanal makineden kullanıcı tarafından atanan tüm yönetilen kimliklerin nasıl kaldırılacağı gösterilmektedir:
{ "name": "[variables('vmssName')]", "apiVersion": "2018-06-01", "location": "[parameters(Location')]", "identity": { "type": "None" } }Microsoft.Compute/virtualMachineScaleSets API sürüm 2018-06-01
Bir sanal makine ölçek kümesinden kullanıcı tarafından atanan tek bir yönetilen kimliği kaldırmak için, bunu sözlükten
userAssignedIdentitieskaldırın.Sistem tarafından atanan bir kimliğiniz varsa, bu kimliği değerin
typealtındaki değerdeidentitytutun.Microsoft.Compute/virtualMachineScaleSets API sürüm 2017-12-01
Kullanıcı tarafından atanan tek bir yönetilen kimliği sanal makine ölçek kümesinden kaldırmak için,
identityIdsdizisinden çıkarın.Sistem tarafından atanan bir yönetilen kimliğiniz varsa, bunu
typedeğerinin altındakiidentitydeğerinde tutun.
Sonraki adımlar
Bu makalede, Azure Resource Manager REST uç noktasına çağrı yapmak için CURL kullanarak, sanal makine ölçek kümesinde Azure kaynak işlemleri için aşağıdaki yönetilen kimlikleri gerçekleştirmeyi öğreneceksiniz:
- Azure sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme ve devre dışı bırakma
- Azure sanal makine ölçek kümesinde kullanıcı tarafından atanan yönetilen kimliği ekleme ve kaldırma
Henüz bir Azure hesabınız yoksa devam etmeden önce ücretsiz bir hesaba kaydol.
Önkoşullar
Azure kaynaklar için yönetilen kimlikleri bilmiyorsanız bkz. Azure kaynakları için yönetilen kimlikler nedir?. Sistem tarafından atanan ve kullanıcı tarafından atanan yönetilen kimlik türleri hakkında bilgi edinmek için bkz . Yönetilen kimlik türleri.
Bu makaledeki yönetim işlemlerini gerçekleştirmek için hesabınıza aşağıdaki Azure rol atamaları gerekir:
Sanal Makine Katılımcısı, bir sanal makine ölçek kümesi oluşturmak ve bir sanal makine ölçek kümesinden sistem veya kullanıcı tarafından atanan yönetilen kimliği etkinleştirmek ve kaldırmak için kullanılır.
Kullanıcı tarafından atanmış yönetilen kimlik oluşturmak için Yönetilen Kimlik Katkısı Sağlayan rolü.
Operatör Yönetilen Kimlik rolü, sanal makine ölçek kümesine kullanıcı tarafından atanan kimliği atamak ve sanal makine ölçek kümesinden kaldırmak için kullanılır.
Not
Ek Microsoft Entra dizin rolü ataması gerekmez.
bash ortamını Azure Cloud Shell kullanın. Daha fazla bilgi için bkz. Azure Cloud Shell ile çalışmaya başlama.
CLI referans komutlarını yerel olarak çalıştırmayı tercih ediyorsanız, Azure CLI'yi yükleyin. Windows veya macOS üzerinde çalıştırıyorsanız Azure CLI Docker kapsayıcısında çalıştırmayı göz önünde bulundurun. Daha fazla bilgi için bkz. Docker kapsayıcısında Azure CLI çalıştırma.
Yerel yükleme kullanıyorsanız az login komutunu kullanarak Azure CLI oturum açın. Kimlik doğrulama işlemini tamamlamak için terminalinizde görüntülenen adımları izleyin. Diğer oturum açma seçenekleri için bkz. Azure CLI kullanarak Azure'a Kimlik Doğrulama.
İstendiğinde, ilk kullanımda Azure CLI uzantısını yükleyin. Uzantılar hakkında daha fazla bilgi için bkz. Azure CLI ile uzantıları kullanma ve yönetme.
Yüklü olan sürümü ve bağımlı kütüphaneleri bulmak için az version komutunu çalıştırın. En son sürüme yükseltmek için az upgrade komutunu çalıştırın.
Sistem tarafından atanan yönetilen kimlik
Bu bölümde, Azure Resource Manager REST uç noktasına çağrı yapmak için CURL kullanarak sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirmeyi ve devre dışı bırakmayı öğreneceksiniz.
Sanal makine ölçek kümesi oluşturulurken sistem tarafından atanan yönetilen kimliği etkinleştirme
Sistem tarafından atanan yönetilen kimliğin etkinleştirildiği bir sanal makine ölçek kümesi oluşturmak için, sistem tarafından atanan yönetilen kimlik türü değeriyle Resource Manager uç noktasını çağırmak üzere CURL kullanmak üzere bir sanal makine ölçek kümesi oluşturmanız ve erişim belirteci almanız gerekir.
Sanal makine ölçek kümenizin ve ilgili kaynaklarının kapsaması ve dağıtımı içinaz group create komutunu kullanarak bir kaynak grubu oluşturun. Bunun yerine kullanmak istediğiniz bir kaynak grubunuz varsa, bu adımı atlayabilirsiniz:
az group create --name myResourceGroup --location westusSanal makine ölçek kümeniz için bir ağ arabirimi oluşturun:
az network nic create -g myResourceGroup --vnet-name myVnet --subnet mySubnet -n myNicSistem tarafından atanan yönetilen kimlikle sanal makine ölçek kümenizi oluşturmak için Yetkilendirme üst bilgisindeki bir sonraki adımda kullanacağınız Taşıyıcı erişim belirtecini alın.
az account get-access-tokenAzure Cloud Shell kullanarak, Azure Resource Manager REST uç noktasını çağırmak için CURL kullanarak bir sanal makine ölçek kümesi oluşturun. Aşağıdaki örnek, istek gövdesinde değeriyle tanımlandığı şekilde, myResourceGroup içinde, sistem tarafından atanan yönetilen bir kimlikle myVMSS
"identity":{"type":"SystemAssigned"}adında bir sanal makine ölçek kümesi oluşturur. Önceki adımda Bearer erişim jetonu istediğinizde aldığınız değeri<ACCESS TOKEN>ile ve ortamınız için uygun değeri<SUBSCRIPTION ID>ile değiştirin.curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PUT -d '{"sku":{"tier":"Standard","capacity":3,"name":"Standard_D1_v2"},"location":"eastus","identity":{"type":"SystemAssigned"},"properties":{"overprovision":true,"virtualMachineProfile":{"storageProfile":{"imageReference":{"sku":"2016-Datacenter","publisher":"MicrosoftWindowsServer","version":"latest","offer":"WindowsServer"},"osDisk":{"caching":"ReadWrite","managedDisk":{"storageAccountType":"StandardSSD_LRS"},"createOption":"FromImage"}},"osProfile":{"computerNamePrefix":"myVMSS","adminUsername":"azureuser","adminPassword":"myPassword12"},"networkProfile":{"networkInterfaceConfigurations":[{"name":"myVMSS","properties":{"primary":true,"enableIPForwarding":true,"ipConfigurations":[{"name":"myVMSS","properties":{"subnet":{"id":"/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet/subnets/mySubnet"}}}]}}]}},"upgradePolicy":{"mode":"Manual"}}}' -H "Content-Type: application/json" -H "Authorization: Bearer <ACCESS TOKEN>"PUT https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "sku":{ "tier":"Standard", "capacity":3, "name":"Standard_D1_v2" }, "location":"eastus", "identity":{ "type":"SystemAssigned" }, "properties":{ "overprovision":true, "virtualMachineProfile":{ "storageProfile":{ "imageReference":{ "sku":"2016-Datacenter", "publisher":"MicrosoftWindowsServer", "version":"latest", "offer":"WindowsServer" }, "osDisk":{ "caching":"ReadWrite", "managedDisk":{ "storageAccountType":"StandardSSD_LRS" }, "createOption":"FromImage" } }, "osProfile":{ "computerNamePrefix":"myVMSS", "adminUsername":"azureuser", "adminPassword":"myPassword12" }, "networkProfile":{ "networkInterfaceConfigurations":[ { "name":"myVMSS", "properties":{ "primary":true, "enableIPForwarding":true, "ipConfigurations":[ { "name":"myVMSS", "properties":{ "subnet":{ "id":"/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet/subnets/mySubnet" } } } ] } } ] } }, "upgradePolicy":{ "mode":"Manual" } } }
Mevcut bir sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirme
Sistem tarafından atanan yönetilen kimliği mevcut bir sanal makine ölçek kümesinde etkinleştirmek için bir erişim belirteci almanız ve kimlik türünü güncelleştirmek üzere Resource Manager REST uç noktasını çağırmak için CURL kullanmanız gerekir.
Sistem tarafından atanan yönetilen kimlikle sanal makine ölçek kümenizi oluşturmak için Yetkilendirme üst bilgisindeki bir sonraki adımda kullanacağınız Taşıyıcı erişim belirtecini alın.
az account get-access-tokenİstek gövdesinde
{"identity":{"type":"SystemAssigned"}adlı sanal makine ölçek kümesi için değeriyle tanımlanan sanal makine ölçek kümenizde sistem tarafından atanan yönetilen kimliği etkinleştirmek üzere Azure Resource Manager REST uç noktasını çağırmak için aşağıdaki CURL komutunu kullanın. Önceki adımda Bearer erişim jetonu istediğinizde aldığınız değeri<ACCESS TOKEN>ile ve ortamınız için uygun değeri<SUBSCRIPTION ID>ile değiştirin.Önemli
Sanal makine ölçek kümesine atanan mevcut kullanıcı tarafından atanan yönetilen kimlikleri silmediğinizden emin olmak için şu CURL komutunu kullanarak kullanıcı tarafından atanan yönetilen kimlikleri listelemeniz gerekir:
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/<RESOURCE GROUP>/providers/Microsoft.Compute/virtualMachineScaleSets/<VMSS NAME>?api-version=2018-06-01' -H "Authorization: Bearer <ACCESS TOKEN>". Yanıttaki değerdeidentitytanımlandığı gibi sanal makine ölçek kümesine kullanıcı tarafından atanan yönetilen kimlikleriniz varsa, sanal makine ölçek kümenizde sistem tarafından atanan yönetilen kimliği etkinleştirirken kullanıcı tarafından atanan yönetilen kimlikleri nasıl tutabileceğinizi gösteren 3. adıma geçin.curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PATCH -d '{"identity":{"type":"SystemAssigned"}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"SystemAssigned" } }Kullanıcı tarafından atanan mevcut yönetilen kimliklerle bir sanal makine ölçek kümesinde sistem tarafından atanan yönetilen kimliği etkinleştirmek için değere
SystemAssignedeklemeniztypegerekir.Örneğin, sanal makine ölçek kümenizde kullanıcı tarafından atanan yönetilen kimlikler
ID1varsa veID2sanal makine ölçek kümesine sistem tarafından atanan yönetilen kimlik eklemek istiyorsanız aşağıdaki CURL çağrısını kullanın. ve<ACCESS TOKEN>değerlerini ortamınıza uygun değerlerle değiştirin<SUBSCRIPTION ID>.API sürümü
2018-06-01, kullanıcı tarafından atanan yönetilen kimlikleriuserAssignedIdentities, API sürümündeidentityIdskullanılan dizi biçimindeki değerden2017-12-01farklı olarak sözlük biçiminde depolar.API SÜRÜM 2018-06-01
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PATCH -d '{"identity":{"type":"SystemAssigned,UserAssigned", "userAssignedIdentities":{"/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{},"/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2":{}}}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"SystemAssigned,UserAssigned", "userAssignedIdentities":{ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{ }, "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2":{ } } } }API SÜRÜM 2017-12-01
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01' -X PATCH -d '{"identity":{"type":"SystemAssigned,UserAssigned", "identityIds":["/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1","/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2"]}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"SystemAssigned,UserAssigned", "identityIds":[ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1", "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2" ] } }
Sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliği devre dışı bırakma
Mevcut bir sanal makine ölçek kümesinde sistem tarafından atanan bir kimliği devre dışı bırakmak için bir erişim belirteci almanız ve ardından curl kullanarak Resource Manager REST uç noktasını çağırarak kimlik türünü None olarak güncelleştirmeniz gerekir.
Sistem tarafından atanan yönetilen kimlikle sanal makine ölçek kümenizi oluşturmak için Yetkilendirme üst bilgisindeki bir sonraki adımda kullanacağınız Taşıyıcı erişim belirtecini alın.
az account get-access-tokenSistem tarafından atanan yönetilen kimliği devre dışı bırakmak üzere Azure Resource Manager REST uç noktasını çağırmak için CURL kullanarak sanal makine ölçek kümesini güncelleştirin. Aşağıdaki örnek, istek gövdesinde değer
{"identity":{"type":"None"}}olarak tanımlanan sistem tarafından atanan yönetilen kimliği, myVMSS adlı bir sanal makine ölçek kümesinde devre dışı bırakır. Önceki adımda Bearer erişim jetonu istediğinizde aldığınız değeri<ACCESS TOKEN>ile ve ortamınız için uygun değeri<SUBSCRIPTION ID>ile değiştirin.Önemli
Sanal makine ölçek kümesine atanan mevcut kullanıcı tarafından atanan yönetilen kimlikleri silmediğinizden emin olmak için şu CURL komutunu kullanarak kullanıcı tarafından atanan yönetilen kimlikleri listelemeniz gerekir:
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/<RESOURCE GROUP>/providers/Microsoft.Compute/virtualMachineScaleSets/<VMSS NAME>?api-version=2018-06-01' -H "Authorization: Bearer <ACCESS TOKEN>". Sanal makine ölçek kümesine kullanıcı tarafından atanan yönetilen bir kimliğiniz varsa, sanal makine ölçek kümenizden sistem tarafından atanan yönetilen kimliği kaldırırken kullanıcı tarafından atanan yönetilen kimlikleri nasıl koruyabileceğinizi gösteren 3. adıma geçin.curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PATCH -d '{"identity":{"type":"None"}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"None" } }Kullanıcı tarafından atanan yönetilen kimlikleri olan bir sanal makine ölçek kümesinden sistem tarafından atanan yönetilen kimliği kaldırmak için, API sürüm 2018-06-01
SystemAssigneddeğeri ve{"identity":{"type:" "}}sözlük değerlerini koruyarakUserAssigneddeğerdenuserAssignedIdentitieskaldırın. "Eğer API'nin 2017-12-01 veya daha önceki bir sürümünü kullanıyorsanız, diziyiidentityIdskoruyun."
Kullanıcı tarafından atanan yönetilen kimlik
Bu bölümde, Azure Resource Manager REST uç noktasına çağrı yapmak için CURL kullanarak sanal makine ölçek kümesinde kullanıcı tarafından atanan yönetilen kimliği eklemeyi ve kaldırmayı öğreneceksiniz.
Sanal makine ölçek kümesi oluşturulurken kullanıcı atanmış yönetilen kimlik atayın
Sistem tarafından atanan yönetilen kimlikle sanal makine ölçek kümenizi oluşturmak için Yetkilendirme üst bilgisindeki bir sonraki adımda kullanacağınız Taşıyıcı erişim belirtecini alın.
az account get-access-tokenSanal makine ölçek kümeniz için bir ağ arabirimi oluşturun:
az network nic create -g myResourceGroup --vnet-name myVnet --subnet mySubnet -n myNicSistem tarafından atanan yönetilen kimlikle sanal makine ölçek kümenizi oluşturmak için Yetkilendirme üst bilgisindeki bir sonraki adımda kullanacağınız Taşıyıcı erişim belirtecini alın.
az account get-access-tokenBurada bulunan yönergeleri kullanarak kullanıcı tarafından atanan bir yönetilen kimlik oluşturun: Kullanıcı tarafından atanan yönetilen kimlik oluşturma.
Azure Resource Manager REST uç noktasını çağırmak için CURL kullanarak bir sanal makine ölçek kümesi oluşturun. Aşağıdaki örnek, kullanıcı tarafından atanan yönetilen kimliğe sahip myResourceGroup kaynak grubunda, istek gövdesinde değeriyle
ID1tanımlandığı gibi myVMSS"identity":{"type":"UserAssigned"}bir sanal makine ölçek kümesi oluşturur. Önceki adımda Bearer erişim jetonu istediğinizde aldığınız değeri<ACCESS TOKEN>ile ve ortamınız için uygun değeri<SUBSCRIPTION ID>ile değiştirin.API SÜRÜM 2018-06-01
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PUT -d '{"sku":{"tier":"Standard","capacity":3,"name":"Standard_D1_v2"},"location":"eastus","identity":{"type":"UserAssigned","userAssignedIdentities":{"/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{}}},"properties":{"overprovision":true,"virtualMachineProfile":{"storageProfile":{"imageReference":{"sku":"2016-Datacenter","publisher":"MicrosoftWindowsServer","version":"latest","offer":"WindowsServer"},"osDisk":{"caching":"ReadWrite","managedDisk":{"storageAccountType":"StandardSSD_LRS"},"createOption":"FromImage"}},"osProfile":{"computerNamePrefix":"myVMSS","adminUsername":"azureuser","adminPassword":"myPassword12"},"networkProfile":{"networkInterfaceConfigurations":[{"name":"myVMSS","properties":{"primary":true,"enableIPForwarding":true,"ipConfigurations":[{"name":"myVMSS","properties":{"subnet":{"id":"/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet/subnets/mySubnet"}}}]}}]}},"upgradePolicy":{"mode":"Manual"}}}' -H "Content-Type: application/json" -H "Authorization: Bearer <ACCESS TOKEN>"PUT https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "sku":{ "tier":"Standard", "capacity":3, "name":"Standard_D1_v2" }, "location":"eastus", "identity":{ "type":"UserAssigned", "userAssignedIdentities":{ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{ } } }, "properties":{ "overprovision":true, "virtualMachineProfile":{ "storageProfile":{ "imageReference":{ "sku":"2016-Datacenter", "publisher":"MicrosoftWindowsServer", "version":"latest", "offer":"WindowsServer" }, "osDisk":{ "caching":"ReadWrite", "managedDisk":{ "storageAccountType":"StandardSSD_LRS" }, "createOption":"FromImage" } }, "osProfile":{ "computerNamePrefix":"myVMSS", "adminUsername":"azureuser", "adminPassword":"myPassword12" }, "networkProfile":{ "networkInterfaceConfigurations":[ { "name":"myVMSS", "properties":{ "primary":true, "enableIPForwarding":true, "ipConfigurations":[ { "name":"myVMSS", "properties":{ "subnet":{ "id":"/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet/subnets/mySubnet" } } } ] } } ] } }, "upgradePolicy":{ "mode":"Manual" } } }API SÜRÜM 2017-12-01
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01' -X PUT -d '{"sku":{"tier":"Standard","capacity":3,"name":"Standard_D1_v2"},"location":"eastus","identity":{"type":"UserAssigned","identityIds":["/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1"]},"properties":{"overprovision":true,"virtualMachineProfile":{"storageProfile":{"imageReference":{"sku":"2016-Datacenter","publisher":"MicrosoftWindowsServer","version":"latest","offer":"WindowsServer"},"osDisk":{"caching":"ReadWrite","managedDisk":{"storageAccountType":"StandardSSD_LRS"},"createOption":"FromImage"}},"osProfile":{"computerNamePrefix":"myVMSS","adminUsername":"azureuser","adminPassword":"myPassword12"},"networkProfile":{"networkInterfaceConfigurations":[{"name":"myVMSS","properties":{"primary":true,"enableIPForwarding":true,"ipConfigurations":[{"name":"myVMSS","properties":{"subnet":{"id":"/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet/subnets/mySubnet"}}}]}}]}},"upgradePolicy":{"mode":"Manual"}}}' -H "Content-Type: application/json" -H "Authorization: Bearer <ACCESS TOKEN>"PUT https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "sku":{ "tier":"Standard", "capacity":3, "name":"Standard_D1_v2" }, "location":"eastus", "identity":{ "type":"UserAssigned", "identityIds":[ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1" ] }, "properties":{ "overprovision":true, "virtualMachineProfile":{ "storageProfile":{ "imageReference":{ "sku":"2016-Datacenter", "publisher":"MicrosoftWindowsServer", "version":"latest", "offer":"WindowsServer" }, "osDisk":{ "caching":"ReadWrite", "managedDisk":{ "storageAccountType":"StandardSSD_LRS" }, "createOption":"FromImage" } }, "osProfile":{ "computerNamePrefix":"myVMSS", "adminUsername":"azureuser", "adminPassword":"myPassword12" }, "networkProfile":{ "networkInterfaceConfigurations":[ { "name":"myVMSS", "properties":{ "primary":true, "enableIPForwarding":true, "ipConfigurations":[ { "name":"myVMSS", "properties":{ "subnet":{ "id":"/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet/subnets/mySubnet" } } } ] } } ] } }, "upgradePolicy":{ "mode":"Manual" } } }
Var olan bir Azure sanal makine ölçek kümesine, kullanıcı tarafından atanmış bir yönetilen kimlik atayın.
Sistem tarafından atanan yönetilen kimlikle sanal makine ölçek kümenizi oluşturmak için Yetkilendirme üst bilgisindeki bir sonraki adımda kullanacağınız Taşıyıcı erişim belirtecini alın.
az account get-access-tokenBurada bulunan Kullanıcı tarafından atanan yönetilen kimlik oluşturma yönergelerini kullanarak kullanıcı tarafından atanan bir yönetilen kimlik oluşturun.
Sanal makine ölçek kümesine atanan mevcut kullanıcı veya sistem tarafından atanan yönetilen kimlikleri silmediğinizden emin olmak için aşağıdaki CURL komutunu kullanarak sanal makine ölçek kümesine atanan kimlik türlerini listelemeniz gerekir. Sanal makine ölçek kümesine atanmış yönetilen kimlikleriniz varsa, bunlar
identitydeğerinde listelenir.curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/<RESOURCE GROUP>/providers/Microsoft.Compute/virtualMachineScaleSets/<VMSS NAME>?api-version=2018-06-01' -H "Authorization: Bearer <ACCESS TOKEN>"GET https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/<RESOURCE GROUP>/providers/Microsoft.Compute/virtualMachineScaleSets/<VMSS NAME>?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.Sanal makine ölçek kümenize atanmış kullanıcı veya sistem tarafından atanmış yönetilen kimlikleriniz yoksa, sanal makine ölçek kümesine kullanıcı tarafından atanan ilk yönetilen kimliği atamak üzere Azure Resource Manager REST uç noktasını çağırmak için aşağıdaki CURL komutunu kullanın. Sanal makine ölçek kümesine atanmış bir kullanıcı veya sistem tarafından atanan yönetilen kimlikleriniz varsa, bir sanal makine ölçek kümesine kullanıcı tarafından atanan birden çok yönetilen kimliği ekleme ve sistem tarafından atanan yönetilen kimliği koruma adımlarını gösteren 5. adıma geçin.
Aşağıdaki örnek,
ID1myResourceGroup kaynak grubundaki myVMSS adlı bir sanal makine ölçek kümesine kullanıcı tarafından atanan bir yönetilen kimlik atar. Önceki adımda Bearer erişim jetonu istediğinizde aldığınız değeri<ACCESS TOKEN>ile ve ortamınız için uygun değeri<SUBSCRIPTION ID>ile değiştirin.API SÜRÜM 2018-06-01
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-12-01' -X PATCH -d '{"identity":{"type":"userAssigned", "userAssignedIdentities":{"/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{}}}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-12-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"userAssigned", "userAssignedIdentities":{ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{ } } } }API SÜRÜM 2017-12-01
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01' -X PATCH -d '{"identity":{"type":"userAssigned", "identityIds":["/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1"]}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"userAssigned", "identityIds":[ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1" ] } }Sanal makine ölçek kümenize kullanıcı tarafından atanmış veya sistem tarafından atanmış bir yönetilen kimliğiniz varsa:
API SÜRÜM 2018-06-01
Kullanıcı tarafından atanan yönetilen kimliği
userAssignedIdentitiessözlük değerine ekleyin.Örneğin, sistem tarafından atanan yönetilen kimliğiniz ve şu anda sanal makine ölçeğinize atanmış olan kullanıcı tarafından atanan yönetilen kimliğiniz
ID1varsa ve buna kullanıcı tarafından atanan yönetilen kimliğiID2eklemek istiyorsanız:curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PATCH -d '{"identity":{"type":"SystemAssigned, UserAssigned", "userAssignedIdentities":{"/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{},"/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2":{}}}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"SystemAssigned, UserAssigned", "userAssignedIdentities":{ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1":{ }, "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2":{ } } } }API SÜRÜM 2017-12-01
Yeni kullanıcı tarafından atanan yönetilen kimliği eklerken,
identityIdsdizi değerinde saklamak istediğiniz mevcut kullanıcı tarafından atanan yönetilen kimlikleri koruyun.Örneğin, sistem tarafından atanan kimliğiniz ve şu anda sanal makine ölçek kümenize atanmış kullanıcı tarafından atanan yönetilen kimliğiniz
ID1varsa ve buna kullanıcı tarafından atanan yönetilen kimliğiID2eklemek istiyorsanız:curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01' -X PATCH -d '{"identity":{"type":"SystemAssigned, UserAssigned", "identityIds":["/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1","/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2"]}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"SystemAssigned, UserAssigned", "identityIds":[ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1", "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2" ] } }
Sanal makine ölçek kümesinden kullanıcı tarafından atanan yönetilen kimliği kaldırma
Sistem tarafından atanan yönetilen kimlikle sanal makine ölçek kümenizi oluşturmak için Yetkilendirme üst bilgisindeki bir sonraki adımda kullanacağınız Taşıyıcı erişim belirtecini alın.
az account get-access-tokenSanal makine ölçek kümesine atanmasını istediğiniz mevcut kullanıcı tarafından atanan yönetilen kimlikleri silmediğinizden veya sistem tarafından atanan yönetilen kimliği kaldırmadığınızdan emin olmak için, aşağıdaki CURL komutunu kullanarak yönetilen kimlikleri listelemeniz gerekir:
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/<RESOURCE GROUP>/providers/Microsoft.Compute/virtualMachineScaleSets/<VMSS NAME>?api-version=2018-06-01' -H "Authorization: Bearer <ACCESS TOKEN>"GET https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/<RESOURCE GROUP>/providers/Microsoft.Compute/virtualMachineScaleSets/<VMSS NAME>?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.VM'ye atanmış yönetilen kimlikleriniz varsa, bunlar yanıtın
identitydeğeri içinde listelenir.Örneğin, sanal makine ölçek kümenize atanan
ID1veID2kullanıcı tarafından atanan yönetilen kimlikler varsa ve yalnızcaID1atalı kalmasını ve sistem tarafından atanan yönetilen kimliğin korunmasını istiyorsanız:API SÜRÜM 2018-06-01
Kaldırmak istediğiniz kullanıcı tarafından atanan yönetilen kimliğe
nullekleyin:curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PATCH -d '{"identity":{"type":"SystemAssigned, UserAssigned", "userAssignedIdentities":{"/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2":null}}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"SystemAssigned, UserAssigned", "userAssignedIdentities":{ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID2":null } } }API SÜRÜM 2017-12-01
Yalnızca
identityIdsdizisinde tutmak istediğiniz kullanıcıya atanan yönetilen kimlik(ler)i koruyun.curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01' -X PATCH -d '{"identity":{"type":"SystemAssigned,UserAssigned", "identityIds":["/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1"]}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2017-12-01 HTTP/1.1İstek başlıkları
İstek başlığı Açıklama İçerik Türü Gerekli. application/jsonolarak ayarlayın.Authorization Gerekli. Geçerli bir Bearererişim belirteci ayarlayın.İstek içeriği
{ "identity":{ "type":"SystemAssigned,UserAssigned", "identityIds":[ "/subscriptions/<SUBSCRIPTION ID>/resourcegroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/ID1" ] } }
Sanal makine ölçek kümenizde hem sistem tarafından atanan hem de kullanıcı tarafından atanan yönetilen kimlikler varsa, aşağıdaki komutu kullanarak yalnızca sistem tarafından atanan kimlikleri kullanmaya geçerek kullanıcı tarafından atanan tüm yönetilen kimlikleri kaldırabilirsiniz:
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PATCH -d '{"identity":{"type":"SystemAssigned"}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"
PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1
İstek başlıkları
| İstek başlığı | Açıklama |
|---|---|
| İçerik Türü | Gerekli.
application/json olarak ayarlayın. |
| Authorization | Gerekli. Geçerli bir Bearer erişim belirteci ayarlayın. |
İstek içeriği
{
"identity":{
"type":"SystemAssigned"
}
}
Sanal makine ölçek kümenizde yalnızca kullanıcı tarafından atanan yönetilen kimlikler varsa ve bunların tümünü kaldırmak istiyorsanız aşağıdaki komutu kullanın:
curl 'https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01' -X PATCH -d '{"identity":{"type":"None"}}' -H "Content-Type: application/json" -H Authorization:"Bearer <ACCESS TOKEN>"
PATCH https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachineScaleSets/myVMSS?api-version=2018-06-01 HTTP/1.1
İstek başlıkları
| İstek başlığı | Açıklama |
|---|---|
| İçerik Türü | Gerekli.
application/json olarak ayarlayın. |
| Authorization | Gerekli. Geçerli bir Bearer erişim belirteci ayarlayın. |
İstek içeriği
{
"identity":{
"type":"None"
}
}
Sonraki adımlar
REST kullanarak kullanıcı tarafından atanan yönetilen kimlikleri oluşturma, listeleme veya silme hakkında bilgi için bkz: