You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Azure Database for PostgreSQL单服务器创建服务主体

Azure PostgreSQL单服务器适配密钥保管库加密的服务主体创建步骤

你需要的服务主体是Azure PostgreSQL资源提供程序的全局预置服务主体,无需手动注册新应用,使用固定应用ID即可完成配置,操作步骤如下:

公有云环境Azure CLI操作步骤

  • 步骤1:验证对应服务主体是否已存在于你的租户中
    执行命令:
    az ad sp show --id 59f48d85-9913-43f2-b11b-02d129666a9e
    如果返回正常结果,直接执行步骤3;无返回结果则继续执行步骤2。
  • 步骤2:创建PostgreSQL服务主体
    执行命令:
    az ad sp create --id 59f48d85-9913-43f2-b11b-02d129666a9e
  • 步骤3:配置Key Vault访问策略
    在Azure门户进入对应Key Vault的访问策略配置页,搜索上述应用ID或显示名「Azure Database for PostgreSQL Server」,为其分配密钥权限分类下的获取、包装密钥、解包密钥三项权限,保存策略即可。

公有云环境PowerShell操作步骤

  • 验证服务主体是否存在:
    Get-AzADServicePrincipal -ApplicationId 59f48d85-9913-43f2-b11b-02d129666a9e
  • 服务主体不存在时执行创建:
    New-AzADServicePrincipal -ApplicationId 59f48d85-9913-43f2-b11b-02d129666a9e

如果你使用的是Azure中国区、美国政府区等非公有云环境,需要替换为对应云环境的PostgreSQL服务主体应用ID,公有云环境直接使用上述ID即可。

内容的提问来源于stack exchange,提问作者S2S2

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 20:45:02