Domande frequenti sulla rotazione segreta dei cluster in AWS PCS - AWS PC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Domande frequenti sulla rotazione segreta dei cluster in AWS PCS

Trova le risposte alle domande più comuni sulla rotazione segreta dei cluster in AWS PCS.

Cos'è un cluster secret?

Un cluster secret è una credenziale sicura che consente comunicazioni sicure tra il controller Slurm e i nodi di calcolo AWS PCS. Serve anche come chiave JSON Web Token (JWT) per l'autenticazione dell'API REST di Slurm.

Qual è la differenza tra il segreto del cluster e la chiave JWT?

In AWS PCS, il segreto del cluster e la chiave JWT sono la stessa risorsa che serve a scopi diversi. Il segreto del cluster autentica le comunicazioni interne di Slurm, mentre la chiave JWT firma i token per l'autenticazione dell'API REST. Quando viene ruotato, entrambi gli aspetti vengono influenzati contemporaneamente.

Quanto dura la rotazione?

Il processo di rotazione richiede in genere alcuni minuti. Il cluster rimane nello stato ATTIVO e la fatturazione continua normalmente durante la rotazione.

Posso programmare le rotazioni automatiche?

È possibile abilitare la rotazione pianificata in Secrets Manager. Tuttavia, la versione iniziale richiede una preparazione manuale (ridimensionamento dei gruppi di nodi a 0) prima di ogni rotazione.

I miei token JWT esistenti funzioneranno ancora dopo la rotazione?

No, i token JWT esistenti non sono più validi dopo la rotazione. Emetti nuovi token per i client API REST.

Dove posso trovare il segreto del mio cluster?

È possibile trovare il segreto del cluster nella console Secrets Manager o tramite la console AWS PCS. Per istruzioni dettagliate, consulta Usa per trovare Gestione dei segreti AWS il segreto del cluster eUsa AWS PCS per trovare il segreto del cluster.

Perché la rotazione richiede il ridimensionamento dei gruppi di nodi a 0?

La rotazione non richiede l'esecuzione di istanze per garantire la stabilità del cluster durante il processo di aggiornamento segreto. In questo modo si evitano conflitti di autenticazione tra vecchi e nuovi segreti.

Quali requisiti di conformità supporta questa funzionalità?

Questa funzionalità consente a AWS PCS di soddisfare gli standard di conformità del settore, tra cui HIPAA e FedRAMP, che impongono la rotazione regolare delle credenziali come parte dei controlli di sicurezza.