Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Avvertimento
Il flusso roPC (Resource Owner Password Credential) non è consigliato per i carichi di lavoro di Azure Cosmos DB per NoSQL di produzione perché richiede la gestione diretta delle credenziali, che comporta rischi per la sicurezza. Per un'autenticazione più sicura, usare il controllo degli accessi in base al ruolo con Microsoft Entra ID. Per altre informazioni, vedere Controllo degli accessi in base al ruolo e Autenticazione dell'ID Microsoft Entra in Azure Cosmos DB per NoSQL.
Azure Cosmos DB per NoSQL consente di ruotare le chiavi primarie e secondarie per mantenere la sicurezza. Questo articolo illustra come rigenerare le chiavi garantendo al tempo stesso l'accesso continuo dell'applicazione al database.
Annotazioni
La rigenerazione delle chiavi può richiedere da un minuto a più ore a seconda delle dimensioni dell'account Azure Cosmos DB per NoSQL. Assicurarsi che l'applicazione usi in modo coerente la chiave primaria o la chiave secondaria prima di avviare il processo di rotazione.
Prerequisiti
Un account Azure Cosmos DB per NoSQL esistente
L'applicazione attualmente utilizza in modo coerente sia la chiave primaria che quella secondaria.
Ruotare le chiavi usando i metadati di utilizzo delle chiavi dell'account
Importante
La funzionalità dei metadati di utilizzo delle chiavi dell'account è disponibile in anteprima privata. Questa funzionalità viene fornita senza un contratto di servizio e non è consigliabile per i carichi di lavoro di produzione. Per altre informazioni, vedere le Condizioni supplementari per l'uso delle anteprime di Microsoft Azure
Azure Cosmos DB offre ora funzionalità aggiuntive per garantire una rotazione sicura delle chiavi o disabilitare l'autenticazione locale con i metadati di utilizzo delle chiavi dell'account. Questa funzionalità è progettata per offrire visibilità aggiuntiva quando è stata usata per l'ultima volta una chiave dell'account, consentendo ai team di prendere decisioni informate prima di ruotare o eseguire la migrazione all'ID Entra.
Perché è importante?
- Consente di disabilitare l'autenticazione locale: garantisce che le chiavi non siano più in uso prima di disattivare l'autenticazione locale.
- Previene interruzioni o disservizi delle applicazioni: evita la sostituzione accidentale delle chiavi utilizzate attivamente.
- Migliorare l'igiene della sicurezza: incoraggia la rotazione sicura e intenzionale delle chiavi.
Questo è particolarmente utile per:
- I clienti attualmente usano chiavi, ma pianificano la migrazione completa a Entra ID.
- Chiavi usate raramente: lavori mensili o annuali che ancora fanno affidamento su chiavi.
- Chiavi condivise tra i team: dove la visibilità è spesso limitata.
Annotazioni
Clienti interessati all'accesso anticipato usando il modulo di iscrizione o contattarci cosmosdb-sec-feature@microsoft.com
Ruotare le chiavi quando si usa la chiave primaria
Se l'applicazione usa attualmente la chiave primaria, seguire questa procedura per ruotare sulla chiave secondaria e rigenerare la chiave primaria.
Accedere al portale di Azure (https://portal.azure.com).
Vai al tuo account di Azure Cosmos DB per NoSQL.
Selezionare Chiavi dal menu di spostamento.
Selezionare Rigenera chiave secondaria dal menu con i puntini di sospensione accanto alla chiave secondaria.
Verificare che la nuova chiave secondaria funzioni in modo coerente con l'account Azure Cosmos DB per NoSQL.
Aggiornare l'applicazione per usare la chiave secondaria anziché la chiave primaria.
Tornare alla sezione Chiavi e selezionare Rigenera chiave primaria dal menu con i puntini di sospensione accanto alla chiave primaria.
Ruotare le chiavi quando si usa la chiave secondaria
Se l'applicazione usa attualmente la chiave secondaria, seguire questa procedura per ruotare sulla chiave primaria e rigenerare la chiave secondaria.
Nella sezione Chiavi dell'account Azure Cosmos DB per NoSQL selezionare Rigenera chiave primaria dal menu con i puntini di sospensione accanto alla chiave primaria.
Verificare che la nuova chiave primaria funzioni in modo coerente con l'account Azure Cosmos DB per NoSQL.
Aggiornare l'applicazione per usare la chiave primaria anziché la chiave secondaria.
Tornare alla sezione Chiavi e selezionare Rigenera chiave secondaria dal menu con i puntini di sospensione accanto alla chiave secondaria.