Как автоматически повернуть Azure Поиск ключей? - PullRequest
0 голосов
/ 11 февраля 2020

Мы хотим автоматически поворачивать наши Azure ключи поиска администратора и запроса с нашим хранилищем ключей на регулярной основе. Есть ли рекомендуемый способ сделать это?

В идеале мы могли бы использовать управляемую идентификацию для доступа к службе поиска, но пока что это не поддерживается.

1 Ответ

0 голосов
/ 11 февраля 2020

Процесс ротации ключей основан на том факте, что службы имеют как первичный, так и вторичный ключ. Оба ключа действительны для любых запросов и могут быть изменены независимо друг от друга. Мы развернем наш поиск azure, который будет включать ссылку на этот ключ и убедиться, что наше приложение использует его. Затем мы повернем другую клавишу.

Вы можете обратиться к этой статье, чтобы настроить вращение клавиши с помощью Azure Automation . Вы будете использовать PowerShell в сочетании с Azure Automation для изменить Azure ключ администратора поиска. Затем вы обновите секрет хранилища ключей этим новым ключом.

...