如何自动轮换 Azure 搜索密钥?

How to automatically rotate Azure Search keys?

我们希望定期使用 Key Vault 自动轮换 Azure 搜索管理和查询密钥。有推荐的方法吗?

理想情况下,我们能够使用托管标识来访问搜索服务,但这似乎还不受支持。

密钥轮换过程依赖于服务同时具有主密钥和辅助密钥这一事实。这两个密钥对任何请求都有效,并且可以相互独立地更改。我们将部署我们的 Azure 搜索,其中包括引用该密钥并确保我们的应用程序使用它。然后我们将旋转另一个键。

您可以参考这篇文章来设置 key rotation using Azure Automation。您将结合使用 PowerShell 和 Azure Automation 来更改 Azure 搜索管理密钥。然后,您将使用该新密钥更新密钥保管库机密。