У меня есть вопрос о том, как мы в настоящее время разворачиваем приложения в локальной сети и как это будет работать в Azure.
Итак, наше локальное приложение выглядит следующим образом:
- У нас естьвеб-приложение, развернутое на нашем веб-сервере (WebAppExample1), которое взаимодействует с приложением (AppServerExample1) на нашем сервере приложений.
- AppServerExample1 отправляется в нашу базу данных для данных в таблице 1.
- В нашей базе данных единственным приложением, для которого требуется разрешение на Table1, является AppServerExample1, поэтому мы создаем роль DB и предоставляем соответствующие разрешения.Мы связываем эту роль с пользователем Active Directory (AppServerExample1User), который запускается как AppServerExample1.
Как это можно сделать в Azure?
Из некоторых примеров я не вижу никого, определяющегоразрешения на этом уровне, что для меня должно быть сделано (наименьшее преимущество).
Также я считаю, что вы не можете быть администратором в SQL Azure, так значит ли это, что вы не можете создавать роли БД?Спасибо за ответы