Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Crie uma identidade gerenciada atribuída pelo usuário para conceder privilégios mínimos ao serviço específico para ações como criptografia em repouso.
Criar a partir do catálogo de serviços (rápido)
- Implante rapidamente uma identidade gerenciada
userousystemusando o modeloCommon Dependenciesdo catálogo de serviços. Você também pode criar um Key Vault desse modelo se ainda não tiver um. - Atribuir função à Identidade Gerenciada.
Criar a partir do portal
- No portal, digite "Identidade Gerenciada" na barra de pesquisa na parte superior do Portal.
- Selecione
Managed Identities. - Selecione
Create. - Insira o RG (grupo de recursos de carga de trabalho) em que você deseja armazenar o recurso de Identidade Gerenciada.
- Confirme a Região e insira um nome para o recurso de identidade gerenciada.
- Selecione
Review + Createe então selecioneCreate. - Por fim, copie o nome da Identidade Gerenciada no parâmetro de implantação do catálogo de serviços ou cole temporariamente no bloco de notas para uso durante a implantação.
Atribuir função à Identidade Gerenciada
- No Portal, navegue até a Identidade Gerenciada que você criou.
- Selecione o
Azure Role Assignmentsno lado esquerdo. - Selecione
+Add Role Assignment. - Para
ScopeselecionarKey Vault. - Confirme a assinatura.
- Em
Resource, insira o nome do seu Key Vault. O modelo Dependências Comuns é um bom ponto de partida para criar um cofre de chaves. Você também pode usar o modelo Key Vault para mais personalizações. - O Key Vault deve estar usando o Controle de Acesso Baseado em Funções (RBAC), então selecione a função
Key Vault Crypto Service Encryption User.