You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

什么是托管标识(MSI)?参考Azure文档定义仍有疑问

什么是Azure托管标识(MSI)?

先把官方定义拆解成大白话:MSI是Azure Active Directory(Azure AD)里的一种特殊服务主体,所有身份相关的凭据全由Azure自动打理——不用你手动创建、存储、更新密钥这类麻烦事,核心作用就是给云应用做身份验证,安全访问其他Azure服务。

举个实际场景你就明白了:
以前开发Azure函数要访问Azure存储,得在代码里硬存存储账户的访问密钥,密钥泄露数据就危险,过期了还得手动改代码更新。用MSI的话,给函数启用托管标识,再给这个标识分配访问存储的权限,函数里只需要调用Azure的身份服务拿令牌,用令牌去访问存储就行——全程不用碰任何密钥,Azure会自动维护标识的凭据,还定期轮换,安全又省事儿。

MSI主要分两种类型:

  • 系统分配托管标识:和你的Azure资源(比如VM、函数App)绑定死,资源创建时自动生成,资源删了标识也跟着删,每个资源只能有一个这类标识。
  • 用户分配托管标识:是独立创建的标识,你可以把它绑定到多个Azure资源上,只有你手动删除它才会消失,适合多个资源共用同一套身份权限的场景。

Azure文档将托管标识定义为:由Azure自动管理的Azure Active Directory(更具体地说,是一种特殊类型的服务主体)中的标识。在开发云应用程序时,通常使用托管标识来管理用于向Azure服务进行身份验证的凭据。

内容的提问来源于stack exchange,提问作者toraritte

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 11:52:04