Автоматически перезапускается ли Azure App Service, когда Azure Key Vault обновляет сертификат? - PullRequest
0 голосов
/ 04 августа 2020

My Azure Служба приложений загружает сертификат из Azure Key Vault. Я установил автоматическое продление сертификата в хранилище ключей. Моя служба приложений загружает новый сертификат всякий раз, когда Keyvault обновляет сертификат.

Я знаю, что AppService продолжает синхронизацию с Azure Key Vault в фоновом процессе. Как это происходит, когда AppService обнаруживает, что в Key Vault есть обновленный сертификат? Загружает ли служба приложений новый обновленный сертификат у текущего пользователя и перезапускает ли служба приложений?

Спасибо

1 Ответ

1 голос
/ 05 августа 2020

Как это происходит, когда AppService обнаруживает, что в Key Vault есть обновленный сертификат?

Служба веб-приложений запускает фоновое задание, которое периодически (один раз в день) синхронизирует все приложения Сертификат обслуживания. Следовательно, когда вы меняете или обновляете сертификат, иногда приложение по-прежнему получает старый сертификат, а не недавно обновленный сертификат. Это связано с тем, что задание не было выполнено для синхронизации c ресурса сертификата. Он автоматически обновит привязки имени хоста для сертификата в службе приложений в течение 48 часов.

Загружает ли служба приложений новый обновленный сертификат у текущего пользователя и перезапускает ли AppService?

Он автоматически обновит сертификат в службе приложений, не вызывая простоя ваших приложений.

...