2017-10-17 36 views

回答

0

這種機制是無縫更改訪問鍵而無需中斷服務。

假設您泄露了一個訪問密鑰並想要更改它。如果它只是一個密鑰,並且它在存儲服務中發生了變化 - 那麼您的應用程序服務將無法訪問存儲,直到它們被重新配置爲使用新密鑰。這可能導致停機或退化長達幾十分鐘甚至更長,這取決於您的應用程序服務如何支持重新配置。

使用兩個可以單獨重新生成的按鍵更加簡單。假設您的所有應用程序服務都使用主鍵,並且您想要更改主鍵和輔助鍵。您更改輔助密鑰,然後重新配置服務以使用新的輔助密鑰,這可能需要一段時間,但在此期間,您尚未重新配置的服務仍然使用主鍵並且可以訪問存儲。一旦所有應用程序服務都切換到新的輔助密鑰,您就可以更改主鍵。您可能需要再次重新配置服務,以便他們使用主鍵,因爲這很方便,但並非絕對必要。這樣,當兩個密鑰都被更改時,您的應用程序服務不會停機,也不會降級。