Dela via


Hämta primära, sekundära nycklar, läs- eller skrivnycklar i Azure Cosmos DB

GÄLLER FÖR: NoSQL MongoDB Kassandra Gremlin Bord

Primära/sekundära nycklar ger åtkomst till alla administrativa resurser för databaskontot. Primära/sekundära nycklar:

  • Ge åtkomst till konton, databaser, användare och behörigheter.
  • Det går inte att använda för att ge detaljerad åtkomst till containrar och dokument.
  • Skapas när ett konto skapas.
  • Kan återskapas när som helst.

Viktigt!

Microsoft rekommenderar att du använder det säkraste tillgängliga autentiseringsflödet. Det autentiseringsflöde som beskrivs i den här proceduren kräver mycket stort förtroende för programmet och medför risker som inte finns i andra flöden. Du bör bara använda det här flödet när andra säkrare flöden, till exempel hanterade identiteter, inte är livskraftiga.

För Azure Cosmos DB är Microsoft Entra-autentisering den säkraste autentiseringsmekanismen som är tillgänglig. Läs lämplig säkerhetsguide för ditt API:

Varje konto består av två nycklar: en primärnyckel och en sekundär nyckel. Syftet med dubbla nycklar är att du ska kunna återskapa eller rulla nycklar, vilket ger kontinuerlig åtkomst till ditt konto och dina data.

Primära/sekundära nycklar finns i två versioner: skrivskyddad och skrivskyddad. Skrivskyddade nycklar tillåter endast läsåtgärder för kontot. De ger inte åtkomst till läsbehörighetsresurser.

Förutsättningar

  • Ett befintligt Azure Cosmos DB-konto

Hämta primärnyckeln

Primärnyckeln kan vanligtvis finnas med hjälp av Azure Portal eller automatisering.

Använd Azure Portal för att hämta någon av de fyra inbyggda nycklarna:

  • Primär skrivskyddad
  • Primär skrivskyddad
  • Sekundär läs- och skrivbehörighet
  • Sekundär skrivskyddad
  1. Logga in på Azure Portal (https://portal.azure.com).

  2. Gå till ditt befintliga Azure Cosmos DB-konto.

  3. I fönstret Kontoresurs väljer du Nycklar i avsnittet Inställningar på tjänstmenyn.

  4. Leta upp och registrera värdet för fälten Primärnyckel eller Sekundär nyckel i antingen skrivskyddade nycklar eller skrivskyddade .

    Dricks

    Du kan behöva visa nycklarna innan du registrerar deras värden. Som standard är nycklarna dolda.