使用控制台服务端集成与密钥
轮换 Region 服务端密钥
服务端集成与密钥: 轮换 Region 服务端密钥
当密钥可能泄露、员工离职、服务架构发生变化,或企业定期安全策略要求轮换时,可以轮换 Region 服务端密钥。
轮换前检查
轮换前确认:
- 你可以修改该 Region 下所有相关服务的环境变量。
- 已找到使用旧密钥的应用、服务和任务。
- 已准备测试、生产和灾备环境的部署计划。
- 已确认密钥轮换不会与发布、迁移或大促高峰冲突。
- 已通知负责后端配置的团队。
轮换操作会影响同一 Region 下使用旧密钥的应用。其他 Region 不受影响。
发起轮换
- 进入 服务端密钥 页面。
- 找到目标 Region 的密钥卡片。
- 点击 轮换密钥。
- 查看受影响的应用列表。
- 输入页面要求的确认文字,例如
ROTATE或“确认轮换”。 - 勾选已准备更新所有服务端环境变量的确认项。
- 点击 确认轮换。
这是高风险操作。确认前请仔细核对 Region 和应用列表,避免误轮换其他区域的密钥。
图示:轮换服务端密钥确认
小时过渡期
轮换成功后:
- 新密钥立即生效。
- 旧密钥在 48 小时宽限期内仍可调用。
- 宽限期结束后,旧密钥自动失效。
- 轮换期间不能再次发起同一 Region 的轮换。
48 小时是迁移窗口,不是可以长期保留旧密钥的时间。建议尽快完成所有服务端配置更新。
更新同区应用
按以下顺序更新:
- 将新密钥保存到密钥管理系统。
- 更新测试环境变量并重新部署。
- 调用服务端 API 验证测试环境。
- 更新生产环境和灾备环境变量。
- 逐个重启或滚动发布使用旧密钥的服务。
- 检查调用日志,确认请求已使用新密钥。
- 在宽限期结束前,确认旧密钥不再被调用。
不要把新密钥通过聊天、邮件或工单明文发送给不需要的人员。
图示:新服务端密钥生成成功
确认旧密钥停止使用
在宽限期结束前,检查:
- 服务端 API 成功率是否正常。
- 是否仍有旧版本服务或定时任务调用旧密钥。
- 是否存在未更新的灾备或临时环境。
- 日志中是否仍出现旧密钥相关鉴权请求。
如果发现旧密钥仍在使用,优先更新对应服务,而不是再次轮换新密钥。