.alter-merge 原則managed_identity命令
此命令會更新叢集的 ManagedIdentity 原則或指定的資料庫、新增受控識別,或將使用方式新增至現有的受控識別。
注意
您必須先將受控識別指派給叢集,才能將其指派給 ManagedIdentity 原則。 如需詳細資訊,請參閱 設定叢集的受控識別
權限
您必須擁有 AllDatabasesAdmin 許可權,才能執行這些命令。
語法
.alter-merge
cluster
policy
managed_identity
ArrayOfPolicyObjects
.alter-merge
database
DatabaseNamepolicy
managed_identity
ArrayOfPolicyObjects
深入瞭解 語法慣例。
參數
名稱 | 類型 | 必要 | 描述 |
---|---|---|---|
DatabaseName | string |
✔️ | 資料庫的名稱。 |
ArrayOPolicyObjects | array | ✔️ | 已定義零個或多個 ManagedIdentity 原則 物件的串行化數位。 |
注意
原則物件必須定義 ObjectId 和 AllowedUsages 屬性。 系統會自動填入其他屬性。
針對
ArrayOfManagedIdentityPolicyObjects
中的每個項目:- 如果 ObjectId 不存在 ManagedIdentity 原則中,則會將項目新增至原則。
- 如果 ObjectId 已經存在於 ManagedIdentity 原則中,就會將身分識別的 AllowedUsages 屬性新增至原則中的相關項目。 例如,如果目前的原則對特定受控識別具有 AllowedUsages="NativeIngestion",則如果
ArrayOfManagedIdentityPolicyObjects
對此受控識別的項目具有 AllowedUsages="ExternalTables",受控識別原則中此受控識別的 AllowedUsages 會變為 "NativeIngestion, ExternalTables"。
取得受控識別物件識別碼
您可以在受控識別總覽頁面上的 Azure 入口網站取得物件識別碼。
傳回
命令會更新叢集或指定資料庫的ManagedIdentity原則。 變更可能會新增受控識別,或將使用量新增至現有的受控識別。 然後,命令會傳回對應 .show 受控識別原則 命令的輸出。
如果未將任何指定的受控識別指派給叢集,則會傳回錯誤,而且不會修改 ManagedIdentity 原則。
範例
.alter-merge database db policy managed_identity ```
[
{
"ObjectId": "d99c9846-1615-a2f9-a96f-78e136ba93eb",
"AllowedUsages": "NativeIngestion, ExternalTable"
}
]
```
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應