Проверка подлинности Azure Postgres AD

#postgresql #azure

#postgresql #azure

Вопрос:

Мы рассматриваем возможность использования нескольких баз данных на одном сервере в базе данных Azure для Postgres SQL.

введите описание изображения здесь

Согласно документации в Microsoft

  • Клиенты могут управлять разрешениями базы данных с помощью внешних групп (Azure AD).
  • Проверка подлинности Azure AD использует роли базы данных PostgreSQL для проверки подлинности удостоверений на уровне базы данных
  • Поддержка аутентификации на основе токенов для приложений, подключающихся к базе данных Azure для PostgreSQL

Кто-нибудь пытался сделать это, т.е. DatabaseA и DatabaseB с разрешением на ADGroupA и ADGroupB соответственно, под одним экземпляром сервера Azure DB? Обеспечивает ли это полную изоляцию данных между различными базами данных и базами данных?

Ответ №1:

Да, вы можете использовать 2 отдельные группы AD в 2 разных базах данных для управления доступом на одном сервере. Два разных пользователя будут иметь доступ к своей собственной базе данных.