设备指纹
使用控制台服务端集成与密钥

轮换 Region 服务端密钥

服务端集成与密钥: 轮换 Region 服务端密钥

当密钥可能泄露、员工离职、服务架构发生变化,或企业定期安全策略要求轮换时,可以轮换 Region 服务端密钥。

轮换前检查

轮换前确认:

  • 你可以修改该 Region 下所有相关服务的环境变量。
  • 已找到使用旧密钥的应用、服务和任务。
  • 已准备测试、生产和灾备环境的部署计划。
  • 已确认密钥轮换不会与发布、迁移或大促高峰冲突。
  • 已通知负责后端配置的团队。

轮换操作会影响同一 Region 下使用旧密钥的应用。其他 Region 不受影响。

发起轮换

  1. 进入 服务端密钥 页面。
  2. 找到目标 Region 的密钥卡片。
  3. 点击 轮换密钥
  4. 查看受影响的应用列表。
  5. 输入页面要求的确认文字,例如 ROTATE 或“确认轮换”。
  6. 勾选已准备更新所有服务端环境变量的确认项。
  7. 点击 确认轮换

这是高风险操作。确认前请仔细核对 Region 和应用列表,避免误轮换其他区域的密钥。

图示:轮换服务端密钥确认

小时过渡期

轮换成功后:

  • 新密钥立即生效。
  • 旧密钥在 48 小时宽限期内仍可调用。
  • 宽限期结束后,旧密钥自动失效。
  • 轮换期间不能再次发起同一 Region 的轮换。

48 小时是迁移窗口,不是可以长期保留旧密钥的时间。建议尽快完成所有服务端配置更新。

更新同区应用

按以下顺序更新:

  1. 将新密钥保存到密钥管理系统。
  2. 更新测试环境变量并重新部署。
  3. 调用服务端 API 验证测试环境。
  4. 更新生产环境和灾备环境变量。
  5. 逐个重启或滚动发布使用旧密钥的服务。
  6. 检查调用日志,确认请求已使用新密钥。
  7. 在宽限期结束前,确认旧密钥不再被调用。

不要把新密钥通过聊天、邮件或工单明文发送给不需要的人员。

图示:新服务端密钥生成成功

确认旧密钥停止使用

在宽限期结束前,检查:

  • 服务端 API 成功率是否正常。
  • 是否仍有旧版本服务或定时任务调用旧密钥。
  • 是否存在未更新的灾备或临时环境。
  • 日志中是否仍出现旧密钥相关鉴权请求。

如果发现旧密钥仍在使用,优先更新对应服务,而不是再次轮换新密钥。