-
公开(公告)号:CN117957810A
公开(公告)日:2024-04-30
申请号:CN202280061570.4
申请日:2022-08-18
Applicant: 微软技术许可有限责任公司
Abstract: 本公开提供了在系统的版本是可操作的同时重新生成秘密,从而避免因系统关闭而导致的可用性损失的方法。本文描述的技术可以在指派第一秘密处于活动角色以及指派第二秘密处于备份角色的计算环境中工作。本文描述的技术利用不是正在重新生成的、用作活动角色的秘密来激活服务的第二实例。然后,第二实例被移动到生产模式,并且服务的第一版本被移动到暂存模式。在服务的第一实例在暂存模式中操作的同时,新的秘密被生成,然后被指派给服务的第一实例。一旦秘密轮换完成了,主服务实例然后就被移动回具有新的秘密配置的生产模式。