如何使用Azure CLI配置Azure SQL托管标识:关闭系统分配并设用户托管为主要
使用Azure CLI配置托管标识(关闭系统分配+添加用户托管并设为主要)
以下是针对Azure SQL逻辑服务器的操作步骤,若你操作的是其他Azure资源(如虚拟机、函数应用等),可替换对应资源的CLI命令(核心逻辑一致):
前提条件
- 已安装Azure CLI并完成登录(执行
az login) - 拥有目标资源的Contributor权限
- 已创建好要使用的用户托管标识(可通过
az identity create --name <托管标识名称> --resource-group <资源组名称>创建)
1. 关闭系统分配的托管标识
执行命令将资源的标识类型设为None,关闭系统分配的托管标识:
az sql server update \ --name <你的SQL服务器名称> \ --resource-group <你的资源组名称> \ --identity-type None
2. 添加用户托管标识并设置为主要标识
步骤2.1 获取用户托管标识的资源ID(若已知晓可跳过)
az identity show \ --name <用户托管标识名称> \ --resource-group <资源组名称> \ --query id \ --output tsv
步骤2.2 绑定并设置主要标识
将获取到的资源ID填入下方命令,完成用户托管标识的添加并设为主要:
az sql server update \ --name <你的SQL服务器名称> \ --resource-group <你的资源组名称> \ --identity-type UserAssigned \ --user-assigned-identities <用户托管标识资源ID> \ --primary-user-assigned-identity <用户托管标识资源ID>
验证配置结果
执行命令检查标识配置是否生效:
az sql server show \ --name <你的SQL服务器名称> \ --resource-group <你的资源组名称> \ --query identity
返回结果中type应为UserAssigned,userAssignedIdentities包含目标标识信息,principalId需与用户托管标识的ID一致。
内容的提问来源于stack exchange,提问作者S_K
相关产品推荐
相关产品推荐

