腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何仅
轮换
iam用户访问
密钥
而不
轮换
其
密钥
amazon-web-services
、
aws-sdk
、
amazon-iam
、
aws-java-sdk
我想要
轮换
AWS IAM用户访问
密钥
,并且只
轮换
访问
密钥
,而不是秘密访问
密钥
,当我尝试
轮换
密钥
时,我能够旋转整个
密钥
,而不是单独的访问
密钥
。
浏览 12
提问于2019-10-15
得票数 1
回答已采纳
1
回答
有没有办法在Azure PostgreSql中自动进行
密钥
轮换
?
postgresql
、
azure
、
encryption
我想自动化Azure Postgre Sql的
轮换
加密
密钥
的过程。PowerShell或CLI中没有可用于
密钥
轮换
或更新
密钥
的命令。有没有其他方法可以最大限度地减少人工干预的
密钥
轮换
?
浏览 1
提问于2020-12-15
得票数 0
2
回答
AWS拥有的CMK多长时间
轮换
一次?
amazon-web-services
、
amazon-dynamodb
、
aws-kms
亚马逊网络服务拥有自己的客户主
密钥
(CMK),并使用它们的。这些AWS拥有的CMK是否已
轮换
?如果是,旋转的频率是多少?
浏览 22
提问于2019-12-12
得票数 0
1
回答
如何旋转Azure
密钥
库
密钥
azure
、
azure-keyvault
、
key-rotation
创建新版本并禁用旧版本是
轮换
Azure
密钥
库
密钥
(加密
密钥
)的一种方法 ? 是否有其他方法可以在Azure
密钥
库
密钥
中
轮换
加密
密钥
?
浏览 19
提问于2021-04-12
得票数 0
回答已采纳
1
回答
Azure KeyVault
密钥
轮换
azure
、
azure-keyvault
密钥
轮换
的演示了如何使用多个唯一命名的Secrets。但是,在KeyVault中,现在可以创建单个
密钥
的多个版本。我看不出为什么
密钥
轮换
不能使用版本来实现,而且从表面上看,它似乎更容易管理。有没有人能提供一些指导,说明为什么你会选择多个Secrets而不是单个Secret的版本来支持
密钥
轮换
?如果不是这样的话,可能会有什么版本的一般指导吗? 谢谢!
浏览 2
提问于2016-08-15
得票数 3
1
回答
我应该多长时间
轮换
一次我的加密
密钥
?是否可以使用云KMS自动
轮换
密钥
?
google-cloud-kms
使用我的本地KMS,我每月
轮换
密钥
。我也可以使用Cloud KMS做到这一点吗?与我的本地使用相比,是否有更好的推荐频率?当我
轮换
密钥
时,数据会重新加密吗?
浏览 18
提问于2017-01-12
得票数 2
2
回答
AWS KMI -如果泄露,则强制
密钥
轮换
security
、
amazon-web-services
如何强制AWS KMI在妥协后
轮换
密钥
?似乎我可以指示AWS一年自动
轮换
一次
密钥
。但按需,如果妥协-似乎是不可能的。具体而言,PCI-DSS要求:a)当
密钥
的完整性受到削弱(例如,知道明文
密钥
的员工离职)时,加密
密钥
程序是否包括
密钥
的退役或替换(例如,存档、销毁和/或撤销)?b)加密
密钥
程序是否包括替换已知或可疑的泄露
密钥
?
浏览 1
提问于2015-02-16
得票数 2
1
回答
JWKS端点是否需要https / TLS?
https
、
jwt
、
rotation
、
key
我们发现手动
密钥
轮换
非常困难。例如,当我们从服务器替换
密钥
时,移动应用程序不能在同一天切换
密钥
。 因此,我们正在研究一种自动
密钥
轮换
方法。这个想法是让客户端切换到JWKS端点,这样它们就可以在不需要手动更新的情况下切换新
密钥
。 我想问一下,我们是否需要https来保护JKWS端点?这违背了自动
密钥
轮换
的目的。
浏览 56
提问于2021-06-22
得票数 1
回答已采纳
1
回答
Spring OIDC对JWKS旋转的支持
spring-security-oauth2
Spring Security OIDC客户端支持自动JWK
密钥
轮换
吗?如果是,如何配置刷新频率?文档声明“当授权服务器提供新
密钥
时,Spring Security将自动
轮换
用于验证JWT令牌的
密钥
。”,但它没有提供有关如何配置刷新频率的信息。
浏览 5
提问于2020-08-10
得票数 0
1
回答
当DocumentClient
密钥
是单例时,如何旋转它?
dependency-injection
、
asp.net-core
、
azure-cosmosdb
首先,我将一个DocumentClient注入到我正在使用的各种文档存储中,并且该DocumentClient应该是一个单例: 其次,我需要能够在Azure门户中旋转
密钥
。
浏览 1
提问于2017-05-17
得票数 0
1
回答
对于相同的按键操作,etcd和PV存储在GKE中的行为不同
kubernetes
、
google-kubernetes-engine
、
etcd
、
kubernetes-pvc
、
google-cloud-kms
GKE在本地使用客户提供的
密钥
(使用KMS),包括
密钥
轮换
、控制平面中etcd /内容的
密钥
禁用/启用等操作。虽然客户提供的
密钥
(使用KMS)也适用于动态PV安装的加密(使用存储类),但它不支持
密钥
轮换
、
密钥
禁用/启用等操作。例如,禁用
密钥
对已挂载的PV没有任何影响。 为什么会有这样的差异?
浏览 26
提问于2021-09-29
得票数 0
1
回答
具有CMK的Azure存储,通过电子邮件提醒
密钥
轮换
powershell
、
azure-blob-storage
、
azure-keyvault
、
azure-storage-account
我们计划对我们的GPv2存储帐户使用客户管理
密钥
(CMK)。我们计划实施的
密钥
轮换
时间表是1年。是否可以设置提醒,以便Azure在
密钥
到期前几天(10天)向电子邮件地址(组邮箱或DL)发送电子邮件或通知,以便可以在
轮换
CMK时采取行动? 感谢您的回复
浏览 24
提问于2021-03-31
得票数 0
1
回答
当(自动)
轮换
AWS托管CMK时会发生什么情况,我的应用程序会丢失连接吗?
amazon-web-services
、
rotation
、
key
我假设,如果它是自动发生的,并且
密钥
别名保持不变,那么应该不会有任何连接问题。尽管如此,我还是想确定一下。
浏览 1
提问于2021-07-29
得票数 0
1
回答
是否可以将AWS API网关API
密钥
存储在
密钥
管理器中并
轮换
它们
amazon-web-services
、
api
、
aws-lambda
、
aws-api-gateway
、
aws-secrets-manager
我想创建多个API
密钥
并在客户之间分发,一旦我创建了一个API
密钥
并将其附加到使用计划中,我想将其保存到secret manager,secret manager是否可以将
轮换
策略应用于API网关中的API
密钥
,或者我们需要为其开发自己的机制?我看到它可以将循环策略应用于AWS数据库凭据,但不能对AWS API
密钥
应用
轮换
策略。
浏览 16
提问于2020-06-01
得票数 1
2
回答
通过Terraform为用户创建的旋转关键点
amazon-web-services
、
terraform
、
amazon-iam
、
terraform-provider-aws
密钥
存储在Hashicrop中,应用程序从那里读取它们。 我已经开发了ansible代码/bash脚本来定期成功地
轮换
密钥
。 但问题是terraform不喜欢旋转
密钥
。每当我们尝试运行terraform时,它都会尝试重新创建
密钥
有没有办法通过terraform来管理
密钥
轮换
?或者我们可以忽略这一点。任何关于示例的帮助都会非常有帮助。
浏览 25
提问于2019-05-21
得票数 1
1
回答
AWS Secrets Manager
轮换
RDS凭据
amazon-web-services
、
amazon-rds
、
aws-kms
据我所知,Secrets Manager可以自动
轮换
RDS数据库的密码。当发生这种情况时,使用旧密码的长时间运行的进程是否存在竞争条件?我找不到描述这种竞争情况的文档,但我可以想象,在
密钥
轮换
之前运行的进程,在重新获取最新
密钥
之前,使用旧
密钥
的进程将无法访问数据库。这是真的吗?
浏览 13
提问于2020-03-16
得票数 1
1
回答
你能用ECS和Fargate
轮换
秘密吗?
amazon-ecs
、
aws-fargate
、
secret-key
、
aws-secrets-manager
我一直在尝试通过AWS secrets Manager和ECS with Fargate查找有关
轮换
秘密的信息,我了解到您可以使用它来避免将敏感数据放在您的图像上,但我找不到任何关于能够
轮换
秘密的信息,
浏览 0
提问于2020-02-20
得票数 0
1
回答
CKAN API
密钥
轮换
ckan
我想知道是否有管理API
密钥
轮换
的CKAN扩展?理想情况下,我们希望每30天
轮换
一次所有用户的API
密钥
。我在Stackoverflow或GitHub上的扩展或社区支持页面上似乎找不到任何东西。
浏览 19
提问于2019-03-11
得票数 1
回答已采纳
1
回答
如何自动化“在Azure
密钥
库中
轮换
密钥
”的过程
azure-devops
、
azure-keyvault
、
azure-automation
我正在通过Azure自动化处理Azure Key Vault中的
密钥
轮换
。我通过在Azure自动化中使用azure Runbook成功地做到了这一点。但是,我想要得到一个警报,
密钥
将在到期之前过期,然后运行我的runbook来自动
轮换
这些
密钥
。在azure自动化和VSTS-Build的帮助下,整个过程将自动完成。请给我一些关于这个要求的建议。
浏览 0
提问于2018-04-23
得票数 2
1
回答
轮换
IAM用户访问
密钥
amazon-web-services
、
amazon-iam
我们有IAM用户(仅限编程访问),其访问
密钥
使用年限超过4年。S3和SQS是该用户正在使用的唯一服务。我们希望通过创建新的用户/策略来
轮换
访问
密钥
。我还为第一个用户创建了一个新的访问
密钥
,最后一个活动为none。能帮我做些什么吗?让所有的应用程序使用这个新的访问
密钥
而不是旧的,这样我就可以删除它。
浏览 30
提问于2019-04-05
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券