As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Perguntas frequentes sobre rotação secreta de cluster no AWS PCS
Encontre respostas para perguntas comuns sobre rotação secreta de cluster no AWS PCS.
- O que é um segredo de cluster?
-
Um segredo de cluster é uma credencial segura que permite comunicações seguras entre o controlador Slurm e os nós de computação AWS PCS. Ela também serve como chave JSON Web Token (JWT) para autenticação da API Slurm REST.
- Qual é a diferença entre o segredo do cluster e a chave JWT?
-
No AWS PCS, o segredo do cluster e a chave JWT são o mesmo recurso com propósitos diferentes. O segredo do cluster autentica as comunicações internas do Slurm, enquanto a chave JWT assina tokens para autenticação da API REST. Quando girados, os dois aspectos são afetados simultaneamente.
- Quanto tempo demora a rotação?
-
O processo de rotação normalmente leva alguns minutos. Seu cluster permanece no estado ATIVO e o faturamento continua normalmente durante a rotação.
- Posso programar rotações automáticas?
-
Você pode ativar a rotação programada no Secrets Manager. No entanto, a versão inicial requer preparação manual (escalando grupos de nós para 0) antes de cada rotação.
- Meus tokens JWT existentes ainda funcionarão após a rotação?
-
Não, os tokens JWT existentes se tornam inválidos após a rotação. Emita novos tokens para clientes da API REST.
- Onde posso encontrar o segredo do meu cluster?
-
Você pode encontrar o segredo do seu cluster no console Secrets Manager ou no console AWS PCS. Para obter instruções detalhadas, consulte Use AWS Secrets Manager para encontrar o segredo do cluster Use o AWS PCS para encontrar o segredo do cluster e.
- Por que a rotação exige a escalabilidade dos grupos de nós para 0?
-
A rotação não requer instâncias em execução para garantir a estabilidade do cluster durante o processo de atualização secreta. Isso evita conflitos de autenticação entre segredos antigos e novos.
- A quais requisitos de conformidade esse recurso oferece suporte?
-
Esse recurso permite que a AWS PCS atenda aos padrões de conformidade do setor, incluindo HIPAA e FedRAMP, que exigem a rotação regular de credenciais como parte de seus controles de segurança.