Condividi tramite


Ottenere chiavi primarie, secondarie, di lettura o di lettura/scrittura in Azure Cosmos DB

SI APPLICA A: NoSQL MongoDB Cassandra Gremlin Tabella

Le chiavi primarie e secondarie consentono di accedere a tutte le risorse amministrative per l'account di database. Chiavi primarie e secondarie:

  • Consentono di accedere ad account, database, utenti e autorizzazioni.
  • Non possono essere usate per fornire l'accesso granulare a contenitori e documenti.
  • Vengono create durante la creazione di un account.
  • Possono essere rigenerate in qualsiasi momento.

Importante

Microsoft consiglia di usare il flusso di autenticazione più sicuro disponibile. Il flusso di autenticazione descritto in questa procedura richiede un livello di attendibilità molto elevato nell'applicazione e comporta rischi che non sono presenti in altri flussi. Si consiglia di usare questo flusso solo quando altri flussi più sicuri, come le identità gestite, non sono validi.

Per Azure Cosmos DB, l'autenticazione Microsoft Entra è il meccanismo di autenticazione più sicuro disponibile. Esaminare la guida alla sicurezza appropriata per l'API:

Ogni account è costituito da due chiavi: una chiave primaria e una chiave secondaria. Lo scopo delle due chiavi è consentire la rigenerazione o la rotazione delle chiavi mantenendo l'accesso continuo ai dati e all'account.

Le chiavi primarie e secondarie sono disponibili in due versioni: lettura/scrittura e sola lettura. Le chiavi di sola lettura consentono solo operazioni di lettura sull'account. Non forniscono l'accesso in lettura alle risorse di autorizzazione.

Prerequisiti

  • Un account Azure Cosmos DB esistente

Ottenere la chiave primaria

La chiave primaria può in genere trovarsi usando il portale di Azure o tramite l'automazione.

Usare il portale di Azure per ottenere una delle quattro chiavi predefinite:

  • Lettura/scrittura primaria
  • Sola lettura primaria
  • Lettura/scrittura secondaria
  • Sola lettura secondaria
  1. Accedere al portale di Azure (https://portal.azure.com).

  2. Passare all'account Azure Cosmos DB esistente.

  3. Nel riquadro delle risorse dell'account selezionare Chiavi nella sezione Impostazioni del menu del servizio.

  4. Individuare e registrare il valore dei campi Chiave primaria o Chiave secondaria nella sezione Chiavi di lettura/scrittura o Sola lettura .

    Suggerimento

    Potrebbe essere necessario visualizzare le chiavi prima di registrare i relativi valori. Per impostazione predefinita, le chiavi sono nascoste.