Hanterade identiteter i Azure Database for PostgreSQL – flexibel server

En vanlig utmaning för utvecklare är att hantera hemligheter, autentiseringsuppgifter, certifikat och nycklar som används för att skydda kommunikationen mellan tjänster. Hanterade identiteter eliminerar behovet av att utvecklare hanterar dessa autentiseringsuppgifter.

Utvecklare kan lagra hemligheterna i Azure Key Vault på ett säkert sätt, men tjänsterna behöver ett sätt att komma åt Azure Key Vault. Hanterade identiteter tillhandahåller en automatiskt hanterad identitet i Microsoft Entra-ID för program som ska användas vid anslutning till resurser som stöder Microsoft Entra-autentisering. Program kan använda hanterade identiteter för att hämta Microsoft Entra-token utan att behöva hantera några autentiseringsuppgifter.

Några av fördelarna med att använda hanterade identiteter:

  • Du behöver inte hantera autentiseringsuppgifter. Du kan inte komma åt autentiseringsuppgifter.
  • Du kan använda hanterade identiteter för att autentisera till alla resurser som stöder Microsoft Entra-autentisering, inklusive dina egna appar.
  • Du kan använda hanterade identiteter utan extra kostnad.

Typer av hanterade identiteter som är tillgängliga i Azure

Det finns två typer av hanterade identiteter:

  • Systemtilldelad: Vissa Azure-resurstyper, till exempel Azure Database for PostgreSQL, gör att du kan aktivera en hanterad identitet direkt på resursen. De kallas systemtilldelade hanterade identiteter. När du aktiverar en systemtilldelad hanterad identitet:

  • Microsoft Entra ID skapar ett tjänsthuvudnamn av en särskild typ för identiteten. Tjänsthuvudnamnet är kopplat till livscykeln för denna Azure-resurs. När du tar bort Azure resursen tar Azure automatiskt bort tjänstens huvudnamn åt dig.

  • Endast den Azure-resursen kan avsiktligt använda den här identiteten för att begära tokens från Microsoft Entra ID.

  • Du kan bevilja det tjänsthuvudnamn som är associerat med den hanterade identiteten åtkomst till en eller flera tjänster.

  • Namnet som tilldelas tjänsthuvudnamnet som är associerat med den hanterade identiteten är alltid detsamma som namnet på den Azure-resurs för vilken den har skapats.

  • Tilldelad användare: Vissa Azure resurstyper stöder även tilldelning av hanterade identiteter som du skapar som oberoende resurser. Livscykeln för dessa identiteter är oberoende av livscykeln för de resurser som de tilldelas till. Du kan tilldela dem till flera resurser. När du aktiverar en användartilldelad hanterad identitet:

  • Microsoft Entra ID skapar ett tjänsthuvudnamn av en särskild typ för identiteten. Du administrerar tjänsthuvudnamnet separat från de resurser som använder det.

  • Flera resurser kan använda användartilldelade identiteter.

  • Du ger den hanterade identiteten åtkomst till en eller flera tjänster.

Användning av hanterade identiteter i Azure Database for PostgreSQL

En Azure Database for PostgreSQL använder systemtilldelad hanterad identitet för:

Använd användartilldelade hanterade identiteter som du konfigurerar för en flexibel server för Azure Database for PostgreSQL för att: