建立一個由使用者指派的管理身份,讓特定服務在靜態加密等操作中獲得最低權限。
從服務目錄建立(快速)
- 從服務目錄
Common Dependencies範本快速部署user或system受控識別。 如果你還沒有這個範本,也可以用這個範本建立一個 金鑰保存庫。 - 為受控識別指派角色。
從入口網站創建
- 在入口網站頂端的搜尋欄輸入「受控身分識別」。
- 選擇
Managed Identities。 - 選擇
Create。 - 輸入你想存放管理身份資源的工作流程資源群組(RG)。
- 確認區域並輸入管理身份資源的名稱。
- 選擇
Review + Create,然後選擇Create。 - 最後,將管理身份名稱複製到服務目錄部署參數中,或暫時貼上到記事本中以便部署時使用。
為受控識別指派角色
- 從入口網站,瀏覽出您所建立的受控身分識別。
- 選取左側的
Azure Role Assignments。 - 選擇
+Add Role Assignment。 - 對於
Scope選擇金鑰保存庫。 - 確認訂閱。
- 對於
Resource,輸入您的 金鑰保存庫 名稱。 Common Dependencies 範本是建立金鑰保險庫的好入門工具。 你也可以使用 金鑰保存庫 範本來做更多自訂。 - 金鑰保存庫 應使用角色型存取控制 (RBAC),然後選取
金鑰保存庫 Crypto Service Encryption User角色。