.alter-merge 原則managed_identity命令

此命令會更新叢集的 ManagedIdentity 原則或指定的資料庫、新增受控識別,或將使用方式新增至現有的受控識別。

注意

您必須先將受控識別指派給叢集,才能將其指派給 ManagedIdentity 原則。 如需詳細資訊,請參閱 設定叢集的受控識別

權限

您必須擁有 AllDatabasesAdmin 許可權,才能執行這些命令。

語法

.alter-mergeclusterpolicymanaged_identityArrayOfPolicyObjects

.alter-mergedatabaseDatabaseNamepolicymanaged_identityArrayOfPolicyObjects

深入瞭解 語法慣例

參數

名稱 類型 必要 描述
DatabaseName string ✔️ 資料庫的名稱。
ArrayOPolicyObjects array ✔️ 已定義零個或多個 ManagedIdentity 原則 物件的串行化數位。

注意

  • 原則物件必須定義 ObjectIdAllowedUsages 屬性。 系統會自動填入其他屬性。

  • 針對 ArrayOfManagedIdentityPolicyObjects 中的每個項目:

    • 如果 ObjectId 不存在 ManagedIdentity 原則中,則會將項目新增至原則。
    • 如果 ObjectId 已經存在於 ManagedIdentity 原則中,就會將身分識別的 AllowedUsages 屬性新增至原則中的相關項目。 例如,如果目前的原則對特定受控識別具有 AllowedUsages="NativeIngestion",則如果 ArrayOfManagedIdentityPolicyObjects 對此受控識別的項目具有 AllowedUsages="ExternalTables",受控識別原則中此受控識別的 AllowedUsages 會變為 "NativeIngestion, ExternalTables"。

取得受控識別物件識別碼

您可以在受控識別總覽頁面上的 Azure 入口網站取得物件識別碼。

尋找 「物件 (主體) 識別符。

傳回

命令會更新叢集或指定資料庫的ManagedIdentity原則。 變更可能會新增受控識別,或將使用量新增至現有的受控識別。 然後,命令會傳回對應 .show 受控識別原則 命令的輸出。

如果未將任何指定的受控識別指派給叢集,則會傳回錯誤,而且不會修改 ManagedIdentity 原則。

範例

.alter-merge database db policy managed_identity ```
[
  {
    "ObjectId": "d99c9846-1615-a2f9-a96f-78e136ba93eb",
    "AllowedUsages": "NativeIngestion, ExternalTable"
  }
]
```