Esta documentação é referente à versão mais recente do GKE no Azure, lançada em novembro de 2021. Consulte as Notas de lançamento para mais informações.
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Alternar as chaves de segurança do cluster
Revezamento de chaves
A rotação de chaves é o ato de alterar o
material criptográfico subjacente contido em uma chave de criptografia de chaves (KEK, na sigla em inglês). Ela
pode ser acionada
manualmente,
geralmente após um incidente de segurança em que as chaves podem ter sido comprometidas. A
rotação de chaves substitui apenas o campo na chave que contém os dados
brutos de criptografia/criptografia.
Para fazer a rotação de chaves de criptografia gerenciadas pelo cliente, siga estas etapas:
Após uma rotação de chaves, os novos secrets serão criptografados usando a nova chave.
Os secrets antigos ainda serão descriptografados com chaves antigas. O
cluster armazena informações de chave junto com a criptografia para auxiliar a descriptografia
após a rotação de chaves.
Force o cluster a criptografar novamente todos os secrets usando a nova chave:
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-07-11 UTC."],[],[]]