Identidades geridas no Base de Dados do Azure para PostgreSQL - Servidor Flexível

Um desafio comum para os programadores é gerir segredos, credenciais, certificados e chaves usadas para garantir a comunicação entre serviços. As identidades gerenciadas eliminam a necessidade de os desenvolvedores gerenciarem essas credenciais.

Embora os desenvolvedores possam armazenar com segurança os segredos no Cofre da Chave do Azure, os serviços precisam de uma maneira de acessar o Cofre da Chave do Azure. As identidades gerenciadas fornecem uma identidade gerenciada automaticamente na ID do Microsoft Entra para os aplicativos usarem ao se conectar a recursos que oferecem suporte à autenticação do Microsoft Entra. As aplicações podem utilizar identidades geridas para obter tokens do Microsoft Entra sem terem de gerir credenciais.

Eis alguns dos benefícios da utilização das identidades geridas:

  • Não necessita gerir as credenciais. Não podes aceder às credenciais.
  • Pode utilizar identidades geridas para se autenticar em qualquer recurso que suporte a autenticação Microsoft Entra, incluindo as suas próprias aplicações.
  • Podes usar identidades geridas sem custos adicionais.

Tipos de identidades gerenciadas disponíveis no Azure

Existem dois tipos de identidades geridas:

  • Sistema atribuído: alguns tipos de recursos do Azure, como o Banco de Dados do Azure para PostgreSQL, permitem habilitar uma identidade gerenciada diretamente no recurso. Eles são chamados de identidades gerenciadas atribuídas pelo sistema. Quando você habilita uma identidade gerenciada atribuída ao sistema:

  • O Microsoft Entra ID cria um principal de serviço de um tipo especial para essa identidade. O principal do serviço é ligado ao ciclo de vida desse recurso do Azure. Quando elimina o recurso Azure, o Azure elimina automaticamente o principal do serviço para si.

  • Por predefinição, apenas esse recurso do Azure pode utilizar essa identidade para pedir tokens ao Microsoft Entra ID.

  • Pode autorizar o principal de serviço associado à identidade gerida a ter acesso a um ou mais serviços.

  • O nome atribuído ao principal de serviço associado à identidade gerida é sempre o mesmo que o nome do recurso Azure para o qual foi criado.

  • Atribuída pelo utilizador: Alguns tipos de recursos do Azure também suportam a atribuição de identidades geridas que cria como recursos autónomos. O ciclo de vida dessas identidades é independente do ciclo de vida dos recursos aos quais elas são atribuídas. Podes atribuí-los a múltiplos recursos. Quando você habilita uma identidade gerenciada atribuída ao usuário:

  • O Microsoft Entra ID cria um principal de serviço de um tipo especial para essa identidade. Geres o princípio do serviço separadamente dos recursos que o utilizam.

  • Vários recursos podem utilizar identidades atribuídas pelo usuário.

  • Você autoriza a identidade gerenciada a ter acesso a um ou mais serviços.

Usos de identidades gerenciadas no Banco de Dados do Azure para PostgreSQL

O Base de Dados do Azure para PostgreSQL usa identidade gerida atribuída ao sistema para:

Utilize as identidades geridas atribuídas pelo utilizador que configurar para um servidor flexível do Base de Dados do Azure para PostgreSQL para: