Azure Managed Identity - 凭据滚动更新信息

Azure Managed Identity - credential rollover Info

  1. 凭据在托管身份中轮换的频率如何?
  2. MSI 的凭据自动轮换是否可能 影响申请?一种。是否需要重启应用 在凭据自动轮换之后,以便能够 连接到数据库?

凭据在托管身份中的轮换频率是多少?

托管身份的最小凭据轮换周期为 45 days。也就是说,凭据轮换由托管 Azure 资源的资源提供程序控制。是否需要新凭证取决于资源提供者,因此资源提供者等待的时间可能超过 45 天。请注意,凭证在 90 天后不再对令牌获取有效,因此资源提供者必须在此之前申请新的凭证。

MSI 凭据的自动轮换可能会影响应用程序吗?一种。自动轮换凭据后是否需要重新启动应用程序才能连接到数据库?

凭据轮换对 VM 上的应用程序 运行 是不透明的。凭证轮换时不需要重新启动应用程序。与凭据轮换无关,当应用程序使用的令牌已过期时,它确实需要获取新的 Azure AD 令牌。