标签: azure azure-active-directory azure-keyvault azure-vm-scale-set
我在不同的资源组中有两个名称相同的VMSS,我看到它们都启用了托管身份,并且都可以访问keyvault我想从keyvault中删除对其中一个VMSS的访问我无法区分属于哪个人,下面是屏幕截图-
当我单击其中任何一个时,它只会显示在屏幕截图下方
如何获取对象ID以标识确切的vmss?
答案 0 :(得分:2)
您可以利用Powershell删除特定身份
Remove-AzureRmKeyVaultAccessPolicy -VaultName '<your keyvault name>' -ObjectID <id for managed identity linked to requrired VMSS>
据我所知,门户网站并没有真正提供区分的方法。它仅显示DirectoryID,但从您的屏幕快照中可以明显看出,两个身份的DirectoryID可能相同。
要查找链接到每个VM规模集的唯一ObjectID,请转到Azure门户>所需的虚拟机规模集>身份。