码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [Azure | Active Directory] 如何为VM分配托管标识


    在这里插入图片描述

    文章目录

        • 使用托管标识的优势
        • Azure托管标识的使用场景
        • 托管标识类型
          • 系统分配的托管标识
          • 用户分配的托管标识
        • 如何为VM分配托管标识
          • 1、创建托管标识
          • 2、分配系统标识

    首先要了解的是:托管标识是安全的 Azure Active Directory (Azure AD) 标识,创建的目的是为 Azure 资源提供标识。


    使用托管标识的优势

    1. 你无需管理凭据, 使用托管标识时,凭据完全受 Azure 管理、轮换和保护。 标识将自动提供,并与 Azure 资源一起删除。 托管标识使 Azure 资源可以与支持 Azure AD 身份验证的所有服务进行通信。

    2. 任何人(包括任何全局管理员)都无权访问凭据,因此凭据不会被意外泄露,例如,包含在代码中。


    Azure托管标识的使用场景

    托管标识最好用于在支持 Azure AD 身份验证的服务之间通信。

    源系统请求访问目标服务。 任何 Azure 资源都可以是源系统。 例如,Azure VM、Azure Function 实例和 Azure 应用服务实例支持托管标识。


    托管标识类型

    有两种类型的托管标识:系统分配的托管标识和用户分配的托管标识。

    系统分配的托管标识
    • 系统分配的托管标识与 Azure 资源之间为 1:1 关系。 例如,每个 VM 关联一个唯一的托管标识。

    • 系统分配的托管标识与 Azure 资源的生命周期相关联。 删除资源时,与之关联的托管标识会自动删除,从而消除了与孤立帐户关联的风险。

    用户分配的托管标识
    • 用户分配的托管标识的生命周期独立于 Azure 资源,你必须管理生命周期。 删除 Azure 资源时,用户分配的托管标识不会自动删除。

    • 可以将单个用户分配的托管标识分配给零个或多个 Azure 资源。

    • 可以提前创建这些托管标识,然后分配给资源。


    如何为VM分配托管标识

    1、创建托管标识
    1. 进入到Azure portal中,搜索:Managed Identities

    在这里插入图片描述

    1. 进入到:Managed Identities,创建托管标识,如下图

    在这里插入图片描述

    1. 点击创建 Identity,按钮进入到创建托管标识页面,如下图所示:

    在这里插入图片描述

    1. 创建成功

    在这里插入图片描述

    1. 创建成功后,启用系统分配标识

    在这里插入图片描述

    2、分配系统标识
    1. 进入到所要关联标识的VM机器,找到Identity菜单,点击Add按钮添加,如图所示:

    在这里插入图片描述

    1. 可以看到我们之前创建的标识,点击并选择托管标识

    在这里插入图片描述

    1. 点击保存后,可以看到页面中Identity菜单中已经出现所关联的托管标识

    在这里插入图片描述


    注:本文原创由 bluetata 发布于: https://bluetata.blog.csdn.net/ 转载请务必注明出处。


  • 相关阅读:
    6.eureka服务发现实例(springcloud)
    详解Native Memory Tracking之追踪区域分析
    Hbase和Hive整合
    RocketMQ源码阅读(十二)Consumer-消息拉取
    C#WPF通过串口(232协议)调用基恩士打标机进行打标
    Python超入门(5)__迅速上手操作掌握Python
    c/c++中指针和取址符
    uniapp中H5网页和打包app分别生成二维码
    Kotlin设计模式:享元模式(Flyweight Pattern)
    面试计算机网络八股文十问十答第九期
  • 原文地址:https://blog.csdn.net/dietime1943/article/details/125876960
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号