如何为Azure Database for PostgreSQL单服务器创建服务主体
Azure PostgreSQL单服务器适配密钥保管库加密的服务主体创建步骤
你需要的服务主体是Azure PostgreSQL资源提供程序的全局预置服务主体,无需手动注册新应用,使用固定应用ID即可完成配置,操作步骤如下:
公有云环境Azure CLI操作步骤
- 步骤1:验证对应服务主体是否已存在于你的租户中
执行命令:az ad sp show --id 59f48d85-9913-43f2-b11b-02d129666a9e
如果返回正常结果,直接执行步骤3;无返回结果则继续执行步骤2。 - 步骤2:创建PostgreSQL服务主体
执行命令:az ad sp create --id 59f48d85-9913-43f2-b11b-02d129666a9e - 步骤3:配置Key Vault访问策略
在Azure门户进入对应Key Vault的访问策略配置页,搜索上述应用ID或显示名「Azure Database for PostgreSQL Server」,为其分配密钥权限分类下的获取、包装密钥、解包密钥三项权限,保存策略即可。
公有云环境PowerShell操作步骤
- 验证服务主体是否存在:
Get-AzADServicePrincipal -ApplicationId 59f48d85-9913-43f2-b11b-02d129666a9e - 服务主体不存在时执行创建:
New-AzADServicePrincipal -ApplicationId 59f48d85-9913-43f2-b11b-02d129666a9e
如果你使用的是Azure中国区、美国政府区等非公有云环境,需要替换为对应云环境的PostgreSQL服务主体应用ID,公有云环境直接使用上述ID即可。
内容的提问来源于stack exchange,提问作者S2S2
相关产品推荐
相关产品推荐

