Доступ к базе данных SQL Azure из Azure AppService через управляемую идентификацию в разных подписках

Можно ли получить доступ к базе данных SQL Azure по одной подписке из службы Azure AppService, размещенной в другой подписке, через управляемую идентификацию?

Я выполнил следующие шаги, в которых нет примера для другой подписки. https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-connect-msi#grant-permissions-to-managed-identity

Другие ссылки Использование управляемых удостоверений Azure для доступа к базе данных SQL Azure https://docs.microsoft.com/en-us/azure/active-directory/managed-identities-azure-resources/tutorial-windows-vm-access-sql.

Обновить

Как ссылаться на idenity-name, если он находится в другой подписке? показано по ссылке выше https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-connect-msi#grant-permissions-to-managed-identity

CREATE USER [<identity-name>] FROM EXTERNAL PROVIDER;
ALTER ROLE db_datareader ADD MEMBER [<identity-name>];
ALTER ROLE db_datawriter ADD MEMBER [<identity-name>];
ALTER ROLE db_ddladmin ADD MEMBER [<identity-name>];

person Pingpong    schedule 04.09.2020    source источник
comment
Вы действительно пробовали это? Имя должно быть уникальным в этом клиенте AAD.   -  person silent    schedule 04.09.2020


Ответы (1)


Пока и AppService, и SQL DB живут в одном клиенте AAD, да, это должно быть возможно.

person silent    schedule 04.09.2020