为什么Azure DocumentDB有两个键(主键和辅助键)?

为什么Azure DocumentDB有两个键(主键和辅助键)?,azure,azure-cosmosdb,Azure,Azure Cosmosdb,主题说明了一切 为什么Azure DocumentDB有两个密钥(主密钥和辅助密钥)?这样您就可以在没有任何系统停机的情况下使密钥过期。假设要替换主键。程序是 将您的服务配置为使用辅助密钥-如果您使用服务配置,则可以在不停机的情况下执行此操作 重新生成主键 (可选)重新配置服务以使用新的主键 如果一次只有一把钥匙,则在更换钥匙时,您的服务将中断 好的做法是定期更换钥匙(例如,每6个月或根据数据的敏感性选择适当的时间)。当有权使用密钥的任何人离开您的企业或团队时,您也应该更换密钥。最后,如果您认为

主题说明了一切


为什么Azure DocumentDB有两个密钥(主密钥和辅助密钥)?

这样您就可以在没有任何系统停机的情况下使密钥过期。假设要替换主键。程序是

  • 将您的服务配置为使用辅助密钥-如果您使用服务配置,则可以在不停机的情况下执行此操作
  • 重新生成主键
  • (可选)重新配置服务以使用新的主键
  • 如果一次只有一把钥匙,则在更换钥匙时,您的服务将中断

    好的做法是定期更换钥匙(例如,每6个月或根据数据的敏感性选择适当的时间)。当有权使用密钥的任何人离开您的企业或团队时,您也应该更换密钥。最后,如果您认为它们在某种程度上受到了损害,您显然应该更换它们。例如,意外地写入日志或发布到公共GitHub repo-它发生了

    主键和次键都可以在Azure门户中重新生成(注意:在撰写本文时,这是预览门户)。选择您的文档数据库,然后选择“关键点”窗格。窗格顶部有两个按钮:


    所以如果你丢了一个,你会有一个备用的吗?(对不起,无法抗拒……我试过了,我发誓。)@TabAlleman-下次,立即关闭页面,不要冒险:-我做了!!!强烈的冲动使我按下了后退按钮。我应该关闭浏览器。有趣的是,我离得不远。打个比方,如何重新生成次键?没办法吗?真的吗?当我在预览Azure门户中查看DocumentDB的键窗口时,有一个按钮用于重新生成主文档,另一个按钮用于重新生成次文档。你在找什么?