本文提供将用户分配的托管标识添加或删除到 Azure Database for PostgreSQL 灵活服务器的分步说明。
分配给现有服务器的步骤
本文假设你创建了要关联到现有 Azure Database for PostgreSQL 灵活服务器的用户分配的托管标识。
有关详细信息,请参阅如何管理 Microsoft Entra ID 中的用户分配的托管标识。
可以根据需要将任意数量的用户分配的托管标识关联到 Azure Database for PostgreSQL 灵活服务器。
门户不支持将用户分配的托管标识关联到Azure Database for PostgreSQL灵活服务器。
从现有服务器中移除的步骤
该服务支持解除与 Azure Database for PostgreSQL 灵活服务器关联的用户分配托管标识。
该规则的例外情况是:指定用于访问数据加密密钥的任何用户分配的托管身份。 这种情况仅在 使用客户托管密钥进行数据加密部署的服务器上才可行。
门户不支持将用户分配的托管标识与Azure Database for PostgreSQL灵活服务器取消关联。
使用 az postgres flexible-server identity remove 命令将用户分配的标识与服务器取消关联。
az postgres flexible-server identity remove \
--resource-group <resource_group> \
--server-name <server> \
--identity <identity>
如果尝试删除用于访问数据加密密钥的用户分配的托管标识,则会出现以下错误:
Cannot remove identity <identity> because it's used for data encryption.
显示当前分配的标识的步骤
使用 Azure 门户:
选择您的“Azure Database for PostgreSQL”灵活服务器。
在资源菜单中,选择“概述”。
选择 JSON View。
在打开的资源 JSON 面板中,找到 标识 属性。 在其中,可以找到 userAssignedIdentities。 该对象由一个或多个键/值对组成,其中每个键表示一个用户分配的托管标识的资源标识符。 相应的值包括与该托管标识关联的 principalId 和 clientId 。
相关内容