次の方法で共有


Azure Cosmos DB でプライマリ、セカンダリ、読み取り、または読み取り/書き込みキーを取得する

適用対象: NoSQL MongoDB Cassandra Gremlin Table

主/セカンダリ キーにより、データベース アカウントのすべての管理リソースへのアクセスが提供されます。 主/セカンダリ キー:

  • アカウント、データベース、ユーザー、およびアクセス許可へのアクセスを提供します。
  • コンテナーとドキュメントへのきめ細かいアクセスを提供するために使用することはできません。
  • アカウントの作成時に作成されます。
  • いつでも再生成することができます。

重要

Microsoft では、使用可能な最も安全な認証フローを使用することをお勧めします。 この手順で説明されている認証フローでは、アプリケーションで非常に高い信頼度が要求されるため、他のフローには存在しないリスクが伴います。 このフローは、マネージド ID など、より安全なフローが実行可能ではない場合にのみ使用してください。

Azure Cosmos DB の場合、Microsoft Entra 認証は、使用可能な最も安全な認証メカニズムです。 API の適切なセキュリティ ガイドを確認します。

各アカウントは、プライマリ キーとセカンダリ キーという 2 つのキーで構成されます。 デュアル キーの目的は、アカウントとデータに継続的にアクセスできるようにしながら、キーの再生成またはロールを行えるようにすることです。

主/セカンダリ キーには、読み取り/書き込みと読み取り専用の 2 つのバージョンがあります。 読み取り専用キーは、アカウント上の読み取り操作のみを許可します。 これらは、アクセス許可リソースを読み取るためのアクセス権は提供しません。

前提条件

  • 既存の Azure Cosmos DB アカウント

主キーを取得する

主キーは、通常、Azure portal または自動化を使用して配置できます。

Azure portal を使用して、次の 4 つの組み込みキーのいずれかを取得します。

  • プライマリ読み取り/書き込み
  • プライマリ読み取り専用
  • セカンダリ読み取り/書き込み
  • セカンダリ読み取り専用
  1. Azure portal (https://portal.azure.com) にサインインします。

  2. 既存の Azure Cosmos DB アカウントに移動します。

  3. アカウント リソース ウィンドウで、サービス メニューの [設定] セクションから [キー] を選択します。

  4. [読み取り/書き込みキー] または [読み取り専用] セクションで、[主キー] フィールドまたは [セカンダリ キー] フィールドの値見つけて記録します。

    ヒント

    値を記録する前に、キーの表示が必要になる場合があります。 既定では、キーは非表示になっています。