Udostępnij za pośrednictwem


Obracanie wpisów tajnych dla agentów pozyskiwania Szczegółowe informacje operatora platformy Azure

Agent pozyskiwania to pakiet oprogramowania instalowany na maszynie wirtualnej z systemem Linux należącym do Użytkownika i zarządzanym przez Ciebie.

Używa tożsamości zarządzanej lub jednostki usługi do uzyskiwania z usługi Azure Key Vault usługi Azure Key Vault produktu danych poświadczeń wymaganych do przekazania danych do wejściowego konta magazynu produktu danych.

Jeśli używasz jednostki usługi, musisz odświeżyć jego poświadczenia przed ich wygaśnięciem. W tym artykule wymienisz certyfikaty jednostki usługi na agencie pozyskiwania.

Wymagania wstępne

Brak.

Wymiana certyfikatów

  1. Utwórz nowy certyfikat i dodaj go do jednostki usługi. Aby uzyskać instrukcje, zobacz Przekazywanie zaufanego certyfikatu wystawionego przez urząd certyfikacji.
  2. Uzyskaj nowy certyfikat i klucz prywatny w formacie P12 zakodowany w formacie base64, zgodnie z opisem w temacie Konfigurowanie agentów pozyskiwania dla Szczegółowe informacje operatora platformy Azure.
  3. Skopiuj certyfikat do maszyny wirtualnej agenta pozyskiwania.
  4. Zapisz istniejący plik certyfikatu i zastąp go nowym plikiem certyfikatu.
  5. Uruchom ponownie agenta.
    sudo systemctl restart az-aoi-ingestion.service
    

Instrukcje: