다음을 통해 공유


사용자 할당 관리 ID를 사용하여 Azure SQL Managed Instance 만들기

적용 대상:Azure SQL Managed Instance

이 방법 가이드에서는 Microsoft Entra ID(이전의 Azure Active Directory에서 사용자가 할당한 관리 ID를 사용하여 Azure SQL Managed Instance를 생성하는 단계를 간략하게 설명합니다. Azure SQL Database의 서버 ID에 대해 사용자 할당 관리 ID를 사용하는 이점에 대한 자세한 내용은 Azure SQL용 Microsoft Entra의 관리 ID를 참조하세요.

참고 항목

Microsoft Entra ID는 이전에 Azure Active Directory(Azure AD)로 알려졌습니다.

필수 조건

  • 사용자 할당 관리 ID를 만들고 서버 또는 관리되는 인스턴스 ID에 필요한 권한을 할당합니다. 자세한 내용은 사용자 할당 관리 ID 관리Azure SQL에 대한 사용자 할당 관리 ID 권한을 참조하세요.
  • 일반적인 경우, 관리 ID에는 구독 범위에서 SQL Managed Instance 기여자 역할이 할당되어야 합니다. 또한 구독 범위에서 Microsoft.ManagedIdentity/userAssignedIdentities/*/assign/action(예: 관리 ID 연산자) 권한이 있는 Azure RBAC 역할이 있어야 합니다.
  • Azure SQL Managed Instance에 이미 위임된 서브넷에서 프로비저닝하는 경우 관리 ID에는 구독 범위에서 할당된 Microsoft.Sql/managedInstances/쓰기 권한만 필요합니다.
  • 사용자 할당 관리 ID에 PowerShell을 사용하는 경우 Az.Sql 모듈 3.4 이상이 필요합니다.
  • 사용자 할당 관리 ID와 함께 Azure CLI를 사용하려면 Azure CLI 2.26.0 이상이 필요합니다.
  • 사용자가 할당한 관리 ID 사용과 관련한 제한 사항 및 알려진 문제의 목록은 Azure SQL용 Microsoft Entra의 사용자가 할당한 관리 ID를 참조하세요.
  1. aka.ms/azuresqlhub Azure SQL 허브로 이동합니다.

  2. Azure SQL Managed Instance 창에서 옵션 표시를 선택합니다.

  3. Azure SQL Managed Instance 옵션 창에서 SQL Managed Instance 만들기를 선택합니다.

    옵션 표시 단추와 SQL Managed Instance 만들기 단추를 보여 주는 Azure SQL 허브의 Azure Portal 스크린샷

  4. 프로젝트 세부 정보Managed Instance 세부 정보기본 탭에서 필수 정보를 작성합니다. SQL Managed Instance를 프로비저닝하기 위한 최소 정보 세트입니다.

    SQL Managed Instance 기본 탭 만들기의 Azure Portal 스크린샷

    구성 옵션에 대한 자세한 내용은 빠른 시작: Azure SQL Managed Instance 만들기를 참조하세요.

  5. 인증 아래에서 기본 설정 인증 모델을 선택합니다. Microsoft Entra 전용 인증을 구성하려는 경우 가이드를 참조하세요.

  6. 다음으로, 네트워킹 탭 구성으로 이동하거나 기본 설정을 그대로 둡니다.

  7. 보안 탭의 ID에서 ID 구성을 선택합니다.

    관리되는 인스턴스 만들기 프로세스의 Azure Portal 보안 설정의 스크린샷

  8. ID사용자 할당 관리 ID 아래에서 추가를 선택합니다. 원하는 구독을 선택한 다음, 사용자 할당 관리 ID 아래에서 선택한 구독에서 원하는 사용자 할당 관리 ID를 선택합니다. 그런 다음, 선택 단추를 선택합니다.

    관리되는 인스턴스 ID를 구성할 때 사용자가 할당한 관리 ID를 추가하는 Azure Portal의 스크린샷

    관리되는 인스턴스 ID를 구성할 때 사용자가 할당한 관리 ID의 Azure Portal 스크린샷

  9. 기본 ID 아래의 이전 단계에서 선택한 동일한 사용자 할당 관리 ID를 선택합니다.

    관리되는 인스턴스의 기본 ID를 선택하는 Azure Portal 스크린샷

    참고 항목

    시스템 할당 관리 ID가 기본 ID인 경우 기본 ID 필드는 비어 있어야 합니다.

  10. 적용을 선택합니다.

  11. 나머지 설정은 기본값으로 둘 수 있습니다. 다른 탭 및 설정에 대한 자세한 내용은 빠른 시작: Azure SQL Managed Instance 만들기 문서의 가이드를 따르세요.

  12. 추가 설정 탭에서 Azure 태그를 사용하는 것이 좋습니다. 예를 들어 리소스를 만든 사람을 식별하는 "소유자" 또는 "CreatedBy" 태그와 이 리소스가 프로덕션, 개발 등에 있는지 여부를 식별하는 환경 태그가 있습니다. 자세한 내용은 Azure 리소스에 대한 명명 및 태그 지정 전략 개발을 참조하세요.

  13. 설정 구성이 완료되면 검토 + 만들기를 선택하여 계속 진행합니다. 만들기를 선택하여 관리형 인스턴스를 프로비저닝하기 시작합니다.