Girar chaves de acesso para o Serviço Azure SignalR

Por motivos de segurança e requisitos de conformidade, é importante girar rotineiramente suas chaves de acesso. Este artigo descreve como girar chaves de acesso para o Serviço Azure SignalR.

Cada instância do Serviço SignalR do Azure tem uma chave primária e uma secundária. Elas são usadas para autenticar clientes do SignalR ao fazer solicitações para o serviço. As chaves são associadas à URL de ponto de extremidade da instância. Proteja suas chaves e gire-as regularmente. Você recebe duas chaves de acesso, de modo que possa manter conexões usando uma chave enquanto regenera a outra.

Regenerar chaves de acesso

  1. Vá para sua instância do SignalR no portal do Azure.
  2. Selecione Teclas no menu lateral esquerdo.
  3. Selecione Regenerar Chave Primária ou Regenerar Chave Secundária.

Uma nova chave e a cadeia de conexão correspondente serão criadas e exibidas.

Screenshot of SignalR key rotation.

Você também pode regenerar chaves usando a CLI do Azure.

Atualizar configurações com novas cadeias de conexão

  1. Copie a cadeia de conexão recém-gerada.
  2. Atualize todas as configurações para que usem a nova cadeia de conexão.
  3. Reinicie o aplicativo, conforme necessário.

Regeneração forçada de chaves de acesso

O Serviço Azure SignalR pode impor uma regeneração de chave de acesso obrigatória em determinadas situações. O serviço notifica os clientes sobre a regeneração obrigatória da chave por e-mail e notificação do portal. Se você receber essa comunicação ou se houver uma falha do serviço devido à chave de acesso, gire as chaves seguindo as instruções neste guia.

Próximas etapas