Поделиться через


Создание управляемого экземпляра Azure SQL с пользовательским управляемым удостоверением

Область применения: Управляемый экземпляр SQL Azure

В этом руководстве описаны действия по созданию управляемого экземпляра SQL Azure с удостоверением, управляемым пользователем, из Microsoft Entra ID (ранее — Azure Active Directory). Дополнительные сведения об использовании управляемого удостоверения, назначаемого пользователем, для удостоверения сервера в Базе данных SQL Azure см. в статье "Управляемые удостоверения" в Microsoft Entra для SQL Azure.

Примечание.

Microsoft Entra ID ранее назывался Azure Active Directory (Azure AD).

Предварительные условия

Создание управляемого экземпляра SQL с управляемым удостоверением, назначаемого пользователем

Экземпляр можно создать с помощью портала Azure, Azure CLI, Azure PowerShell, REST API или шаблона ARM.

Чтобы создать управляемый экземпляр SQL с управляемым удостоверением, назначенным пользователем, на портале Azure, выполните следующие действия.

  1. Перейдите в Центр SQL Azure в aka.ms/azuresqlhub.

  2. В управляемом экземпляре SQL Azure выберите управляемые экземпляры SQL , чтобы открыть область управляемых экземпляров SQL .

  3. На панели управляемых экземпляров SQL выберите + Создать и затем выберите предложение 'Управляемый экземпляр SQL', чтобы открыть страницу Создание управляемого экземпляра SQL.

    Снимок экрана: страница управляемых экземпляров SQL на странице центра SQL Azure на портале Azure с кнопкой +Создать.

На странице "Создание управляемого экземпляра SQL Azure" выполните следующие действия.

  1. Заполните обязательные поля на вкладке Основное в разделах Сведения о проекте и Сведения об управляемом экземпляре. Это минимальный набор необходимых сведений для подготовки Управляемого экземпляра SQL.

    Скриншот портала Azure: создание базовой вкладки SQL Управляемый экземпляр

    Дополнительные сведения о параметрах конфигурации см. в кратком руководстве по созданию управляемого экземпляра SQL Azure.

  2. В разделе Аутентификация выберите предпочтительную модель аутентификации. Если вы хотите настроить проверку подлинности только для Microsoft Entra, ознакомьтесь с руководством.

  3. Затем перейдите на вкладку Сеть или оставьте параметры по умолчанию.

  4. На вкладке "Безопасность" в разделе "Удостоверение" выберите "Настройка удостоверений".

    Снимок экрана параметров безопасности портала Azure в процессе создания управляемого экземпляра.

  5. В области удостоверения в разделе "Назначенное пользователем управляемое удостоверение" выберите "Добавить". Выберите нужную подписку, а затем в разделе Управляемые удостоверения, назначенные пользователем выберите нужное управляемое удостоверение из выбранной подписки. Затем щелкните Выбрать.

    Снимок экрана портала Azure: добавление управляемого удостоверения, назначенного пользователем, при настройке управляемого экземпляра идентичности.

    портал Azure снимок экрана с назначенным пользователем управляемым удостоверением при настройке удостоверения управляемого экземпляра

  6. В разделе Основное удостоверение выберите то же управляемое удостоверение, назначаемое пользователем, которое было выбрано на предыдущем шаге.

    Снимок экрана портала Azure: выбор первичного удостоверения для управляемого экземпляра

    Примечание.

    Если назначаемое системой управляемое удостоверение является основным удостоверением, поле Основное удостоверение должно быть пустым.

  7. Нажмите кнопку Применить.

  8. Для остальных параметров можно оставить значения по умолчанию. Дополнительные сведения о других вкладках и параметрах см. в руководстве по созданию управляемого экземпляра SQL Azure.

  9. На вкладке "Дополнительные параметры" рекомендуется использовать теги Azure. Например, тег "Владелец" или "CreatedBy", чтобы определить, кто создал ресурс, и тег среды, чтобы определить, находится ли этот ресурс в рабочей среде, разработке и т. д. Дополнительные сведения см. в статье "Разработка стратегии именования и тегов для ресурсов Azure".

  10. Настроив параметры, выберите Проверить и создать чтобы продолжить. Выберите Создать, чтобы начать развертывание управляемого экземпляра.