

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Domande frequenti sulla rotazione segreta dei cluster in AWS PCS
<a name="cluster-secret-rotation-faq"></a>

Trova le risposte alle domande più comuni sulla rotazione segreta dei cluster in AWS PCS.

**Cos'è un cluster secret?**  
Un cluster secret è una credenziale sicura che consente comunicazioni sicure tra il controller Slurm e i nodi di calcolo AWS PCS. Serve anche come chiave JSON Web Token (JWT) per l'autenticazione dell'API REST di Slurm.

**Qual è la differenza tra il segreto del cluster e la chiave JWT?**  
In AWS PCS, il segreto del cluster e la chiave JWT sono la stessa risorsa che serve a scopi diversi. Il segreto del cluster autentica le comunicazioni interne di Slurm, mentre la chiave JWT firma i token per l'autenticazione dell'API REST. Quando viene ruotato, entrambi gli aspetti vengono influenzati contemporaneamente.

**Quanto dura la rotazione?**  
Il processo di rotazione richiede in genere alcuni minuti. Il cluster rimane nello stato ATTIVO e la fatturazione continua normalmente durante la rotazione.

**Posso programmare le rotazioni automatiche?**  
È possibile abilitare la rotazione pianificata in Secrets Manager. Tuttavia, la versione iniziale richiede una preparazione manuale (ridimensionamento dei gruppi di nodi a 0) prima di ogni rotazione.

**I miei token JWT esistenti funzioneranno ancora dopo la rotazione?**  
No, i token JWT esistenti non sono più validi dopo la rotazione. Emetti nuovi token per i client API REST.

**Dove posso trovare il segreto del mio cluster?**  
È possibile trovare il segreto del cluster nella console Secrets Manager o tramite la console AWS PCS. Per istruzioni dettagliate, consulta [Usa per trovare Gestione dei segreti AWS il segreto del cluster](working-with_clusters_secrets_find_secrets-manager.md) e[Usa AWS PCS per trovare il segreto del cluster](working-with_clusters_secrets_find_pcs.md).

**Perché la rotazione richiede il ridimensionamento dei gruppi di nodi a 0?**  
La rotazione non richiede l'esecuzione di istanze per garantire la stabilità del cluster durante il processo di aggiornamento segreto. In questo modo si evitano conflitti di autenticazione tra vecchi e nuovi segreti.

**Quali requisiti di conformità supporta questa funzionalità?**  
Questa funzionalità consente a AWS PCS di soddisfare gli standard di conformità del settore, tra cui HIPAA e FedRAMP, che impongono la rotazione regolare delle credenziali come parte dei controlli di sicurezza.