在Azure托管服务身份-证书续订的频率

时间:2019-11-19 18:45:19

标签: azure-managed-identity

如果我正确理解-Azure托管服务身份会自动将证书提供给您的服务,并处理其续订。 问题是-该证书的更新频率是多少,可以定制吗?

2 个答案:

答案 0 :(得分:0)

使用受管身份,您不必再担心生成,更新或保护凭据。该服务将为您管理所有工作,从而为您提供一个非常简单的界面来获取令牌,并使您专注于构建解决方案。

这实际上取决于您的安全要求。

我会说:证书的续期一年。 11个月后自动续订。将过渡时间设置为3周。 如果您使用的是长期访问令牌,则可能需要对此进行调整。

答案 1 :(得分:0)

受管身份使用基于证书的身份验证。每个受管身份的凭证的有效期为90天,并在45天后滚动。 (source

它不能自定义,因为它是托管身份的内部实现细节。