Fluid Relay Server 액세스 키를 회전하는 방법
이 문서의 내용
이 문서에서는 Azure Fluid Relay Service에서 액세스 키(테넌트 키)를 관리하는 방법에 대한 개요를 제공합니다. 보안을 강화하려면 키를 정기적으로 회전하는 것이 좋습니다.
기본/보조 키
고객은 액세스 키를 사용하여 Azure Fluid Relay Services에 액세스하는 데 사용되는 액세스 토큰에 서명합니다. Azure Fluid Relay는 키를 사용하여 토큰의 유효성을 검사합니다.
두 키는 각 Azure Fluid Relay 서비스와 연결됩니다. 기본 키와 보조 키입니다. 이중 키를 사용하는 목적은 키를 다시 생성하거나 롤링하여 계정 및 데이터에 지속적인 액세스를 제공하는 것입니다.
선택키 보기
액세스 키를 보려면 Azure Portal에서 Azure Fluid Relay 서비스를 검색합니다. Azure Fluid Relay 서비스 페이지의 왼쪽 메뉴에서 설정을 선택합니다 . 그런 다음, 액세스 키를 선택합니다 . 선택한 키를 복사하려면 복사 단추를 선택합니다.
PowerShell을 사용하여 액세스 키를 검색하려면 먼저 Azure Fluid Relay 모듈을 설치 해야 합니다.
Install-Module Az.FluidRelay
그런 다음 Get-AzFluidRelayServerKey 명령을 호출 합니다.
Get-AzFluidRelayServerKey -FluidRelayServerName <Fluid Relay Service name> -ResourceGroup <resource group> -SubscriptionId <subscription id>
Azure CLI를 사용하여 액세스 키를 검색하려면 먼저 유체 릴레이 확장을 설치 해야 합니다. 지침 을 참조하세요.
그런 다음 az fluid-relay server list-key 명령을 사용하여 액세스 키를 나열합니다.
az fluid-relay server list-key --resource-group <resource group> --server-name <Fluid Relay Service name>
선택키 회전
키를 회전할 때 Azure Fluid Relay 서비스를 오프라인으로 전환할 필요가 없도록 두 개의 액세스 키가 할당됩니다. 두 개의 키를 사용하면 애플리케이션이 프로세스 전체에서 Azure Fluid Relay에 대한 액세스를 유지 관리할 수 있습니다. 서비스 중단을 방지하려면 두 키 중 하나를 한 번에 회전해야 합니다.
기본 키와 보조 키를 회전하는 프로세스는 동일합니다. 다음 단계는 기본 키에 대한 것입니다.
Azure Portal에서 Azure Fluid Relay 기본 키를 회전하려면 다음을 수행합니다.
Azure Fluid Relay에 보조 액세스 키를 사용하도록 애플리케이션 코드의 액세스 키를 업데이트합니다.
Azure Portal에서 Fluid Relay 서비스로 이동합니다.
설정에서 액세스 키를 선택합니다 .
Azure Fluid Relay 서비스에 대한 기본 액세스 키를 다시 생성하려면 액세스 정보 위에 있는 기본 키 다시 생성 단추를 선택합니다 .
새 기본 액세스 키를 참조하도록 코드의 기본 키를 업데이트합니다.
PowerShell을 사용하여 Fluid Relay 기본 키를 회전하려면 먼저 Azure Fluid Relay 모듈을 설치 해야 합니다.
Install-Module Az.FluidRelay
그런 다음, 아래 단계를 수행합니다.
Azure Fluid Relay에 보조 액세스 키를 사용하도록 애플리케이션 코드의 액세스 키를 업데이트합니다.
다음 예제와 같이 New-AzFluidRelayServerKey 명령을 호출하여 기본 액세스 키를 다시 생성합니다.
New-AzFluidRelayServerKey -FluidRelayServerName <Fluid Relay Service name> -ResourceGroup <resource group> -KeyName <key name>
새 기본 액세스 키를 참조하도록 코드의 기본 키를 업데이트합니다.
Azure CLI를 사용하여 Fluid Relay 기본 키를 회전하려면 먼저 유체 릴레이 확장을 설치 해야 합니다. 지침 을 참조하세요.
그런 다음, 아래 단계를 수행합니다.
Azure Fluid Relay에 보조 액세스 키를 사용하도록 애플리케이션 코드의 액세스 키를 업데이트합니다.
다음 예제와 같이 az fluid-relay server regenerate-key 명령을 호출하여 기본 액세스 키를 다시 생성합니다.
az fluid-relay server regenerate-key --resource-group <resource group>--server-name <Fluid Relay Service name>--key-name <key name>
새 기본 액세스 키를 참조하도록 코드의 기본 키를 업데이트합니다.