Azure Key Vault 如何识别访问策略中分配的不同身份

Azure key vault how to identify different identities assigned in access policies

我在不同的资源组中有两个同名的 VMSS,我看到它们都启用了托管身份,并且都获得了对 keyvault 的访问权限我想从 keyvault 中删除对其中一个 VMSS 的访问我做不到为了区分哪个属于谁,下面是截图-

当我点击其中任何一个时,它只会显示在屏幕截图下方

如何获取对象 ID 以识别准确的 vmss?

您可以使用 Powershell 删除特定身份

Remove-AzureRmKeyVaultAccessPolicy -VaultName '<your keyvault name>' -ObjectID <id for managed identity linked to requrired VMSS>

据我所知,Portal 并没有真正提供区分方法。它仅显示 DirectoryID,但从您的屏幕截图可以明显看出,这两个身份的 DirectoryID 可能相同。

要查找链接到每个 VM 规模集的唯一 ObjectID,请转到 Azure 门户 > 所需的虚拟机规模集 > 标识。