Fluid Relay サーバーのアクセス キーをローテーションする方法
- [アーティクル]
-
-
この記事では、Azure Fluid Relay サービスでのアクセス キー (テナント キー) の管理の概要について説明します。 セキュリティを強化するために、キーを定期的にローテーションすることをお勧めします。
プライマリ/セカンダリ キー
お客様は、アクセス キーを使用して、Azure Fluid Relay サービスへのアクセスに使用されるアクセス トークンに署名します。 Azure Fluid Relay では、キーを使用してトークンを検証します。
各 Azure Fluid Relay サービスには、主キーとセカンダリ キーの 2 つのキーが関連付けられています。 デュアル キーの目的は、キーを再生成またはロールできるようにし、アカウントとデータへの継続的なアクセスを提供することです。
アクセス キーを表示する
アクセス キーを表示するには、Azure portal で Azure Fluid Relay サービスを検索します。 Azure Fluid Relay サービス ページの左側のメニューで、 Settings を選択します。 次に、 Access キーを選択します。 [コピー] ボタンを選択して、選択したキーをコピーします。
PowerShell でアクセス キーを取得するには、最初に Azure Fluid Relay モジュール をインストールする必要があります。
Install-Module Az.FluidRelay
次に、 Get-AzFluidRelayServerKey コマンドを呼び出します。
Get-AzFluidRelayServerKey -FluidRelayServerName <Fluid Relay Service name> -ResourceGroup <resource group> -SubscriptionId <subscription id>
Azure CLI でアクセス キーを取得するには、最初に拡張機能 fluid-relay をインストールする必要があります。 手順を参照してください。
次に、 az fluid-relay サーバー list-key コマンドを使用してアクセス キーを一覧表示します。
az fluid-relay server list-key --resource-group <resource group> --server-name <Fluid Relay Service name>
アクセス キーをローテーションする
キーをローテーションするときに Azure Fluid Relay サービスをオフラインにする必要がないように、2 つのアクセス キーが割り当てられます。 2 つのキーを使用すると、プロセス全体を通じてアプリケーションが Azure Fluid Relay へのアクセスを維持できます。 サービスの中断を回避するには、2 つのキーのいずれかを一度にローテーションする必要があります。
プライマリ キーとセカンダリ キーをローテーションするプロセスは同じです。 主キーの手順を次に示します。
Azure portal で Azure Fluid Relay の主キーをローテーションするには:
アプリケーション コードのアクセス キーを更新して、Azure Fluid Relay のセカンダリ アクセス キーを使用します。
Azure portal で Fluid Relay サービスに移動します。
[ Settings で、 Access キーを選択します。
Azure Fluid Relay サービスのプライマリ アクセス キーを再生成するには、アクセス情報の上にある Regenerate Primary Key ボタンを選択します。
コードの主キーを更新して、新しいプライマリ アクセス キーを参照します。
PowerShell で Fluid Relay の主キーをローテーションするには、最初に Azure Fluid Relay モジュール をインストールする必要があります。
Install-Module Az.FluidRelay
次に、次の手順に従います。
アプリケーション コードのアクセス キーを更新して、Azure Fluid Relay のセカンダリ アクセス キーを使用します。
次の例に示すように、 New-AzFluidRelayServerKey コマンドを呼び出して、プライマリ アクセス キーを再生成します。
New-AzFluidRelayServerKey -FluidRelayServerName <Fluid Relay Service name> -ResourceGroup <resource group> -KeyName <key name>
- コードの主キーを更新して、新しいプライマリ アクセス キーを参照します。
Azure CLI で Fluid Relay の主キーをローテーションするには、最初に拡張機能 fluid-relay をインストールする必要があります。 手順を参照してください。
次に、次の手順に従います。
アプリケーション コードのアクセス キーを更新して、Azure Fluid Relay のセカンダリ アクセス キーを使用します。
次の例に示すように、 az fluid-relay サーバーの regenerate-key コマンドを呼び出して、プライマリ アクセス キーを再生成します。
az fluid-relay server regenerate-key --resource-group <resource group>--server-name <Fluid Relay Service name>--key-name <key name>
- コードの主キーを更新して、新しいプライマリ アクセス キーを参照します。