Sdílet prostřednictvím


Obměna přístupových klíčů pro službu Azure SignalR

Z bezpečnostních důvodů apožadavkůch Tento článek popisuje, jak otočit přístupové klíče pro službu Azure SignalR.

Každá instance služby Azure SignalR má primární a sekundární klíč. Používají se k ověřování klientů SignalR při odesílání požadavků do služby. Klíče jsou přidružené k adrese URL koncového bodu instance. Udržujte klíče zabezpečené a pravidelně je otáčejte. Máte k dispozici dva přístupové klíče, abyste mohli udržovat připojení pomocí jednoho klíče a současně znovu vygenerovat druhé.

Opětovné generování přístupových klíčů

  1. Na webu Azure Portal přejděte ke své instanci služby SignalR.
  2. V nabídce na levé straně vyberte Klávesy .
  3. Vyberte Znovu vygenerovat primární klíč nebo znovu vygenerovat sekundární klíč.

Vytvoří se a zobrazí nový klíč a odpovídající připojovací řetězec.

Screenshot of SignalR key rotation.

Klíče můžete znovu vygenerovat také pomocí Azure CLI.

Aktualizace konfigurací pomocí nových připojovací řetězec

  1. Zkopírujte nově vygenerovaný připojovací řetězec.
  2. Aktualizujte všechny konfigurace tak, aby používaly nové připojovací řetězec.
  3. Podle potřeby aplikaci restartujte.

Regenerace klíče s vynuceným přístupem

Služba Azure SignalR může v určitých situacích vynutit regeneraci povinných přístupových klíčů. Služba informuje zákazníky o povinné regeneraci klíčů prostřednictvím e-mailu a oznámení portálu. Pokud obdržíte tuto komunikaci nebo dojde k selhání služby z důvodu přístupového klíče, obměňte klíče podle pokynů v této příručce.

Další kroky