Condividi tramite


Ruotare le chiavi nei servizi di intelligenza artificiale di Azure

Ogni risorsa dei servizi di intelligenza artificiale di Azure ha due chiavi API per abilitare la rotazione dei segreti. Si tratta di una precauzione di sicurezza che consente di modificare regolarmente le chiavi che possono accedere al servizio, proteggendo la privacy della risorsa in caso di perdita di una chiave.

Come ruotare le chiavi

È possibile ruotare le chiavi usando la procedura seguente:

  1. Se si usano entrambe le chiavi nell'ambiente di produzione, modificare il codice in modo che sia in uso una sola chiave. In questa guida si supponga che sia la chiave 1.

    Si tratta di un passaggio necessario perché una volta rigenerata una chiave, la versione precedente di tale chiave smette di funzionare immediatamente. In questo modo, i client che usano la chiave precedente generano 401 access denied errori.

  2. Dopo aver usato solo la chiave 1, è possibile rigenerare la chiave 2. Passare alla pagina della risorsa nella portale di Azure, selezionare la scheda Chiavi ed endpoint e selezionare il pulsante Rigenera chiave 2 nella parte superiore della pagina.

  3. Aggiornare quindi il codice per usare la chiave appena generata 2.

    Consente di avere log o disponibilità per verificare che gli utenti della chiave siano stati scambiati correttamente usando la chiave 1 e la chiave 2 prima di procedere.

  4. È ora possibile rigenerare la chiave 1 usando lo stesso processo.

  5. Aggiornare infine il codice per usare la nuova chiave 1.

Vedi anche