【问题标题】:Access Azure SQL Database from Azure AppService via Managed Identity on different Subscriptions通过不同订阅上的托管标识从 Azure AppService 访问 Azure SQL 数据库
【发布时间】:2020-09-04 10:34:21
【问题描述】:

是否可以通过托管标识从托管在不同订阅上的 Azure AppService 访问一个订阅上的 Azure SQL 数据库?

我按照以下步骤操作,其中没有关于不同订阅的示例。 https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-connect-msi#grant-permissions-to-managed-identity

其他链接 Using Azure managed Identities to access Azure SQL DB https://docs.microsoft.com/en-us/azure/active-directory/managed-identities-azure-resources/tutorial-windows-vm-access-sql

更新

idenity-name 在不同订阅中时如何引用它?显示在上面的链接中 https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-connect-msi#grant-permissions-to-managed-identity

CREATE USER [<identity-name>] FROM EXTERNAL PROVIDER;
ALTER ROLE db_datareader ADD MEMBER [<identity-name>];
ALTER ROLE db_datawriter ADD MEMBER [<identity-name>];
ALTER ROLE db_ddladmin ADD MEMBER [<identity-name>];

【问题讨论】:

  • 你真的试过了吗?该名称在该 AAD 租户中应该是唯一的

标签: azure azure-sql-database azure-web-app-service azure-managed-identity


【解决方案1】:

只要 AppService 和 SQL DB 都生活在同一个 AAD 租户中,是的,这应该是可能的

【讨论】:

    猜你喜欢
    • 2021-04-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-08-02
    • 2021-04-07
    • 2018-04-18
    • 1970-01-01
    • 2020-09-15
    相关资源
    最近更新 更多