服务帐户密钥将在创建时指定的持续时间(从 8 小时到 365 天)后过期。到了轮换密钥的时间, Atlas会返回警报Service Account Secrets are about to expire。
要轮换服务帐户密钥,请完成以下步骤以生成新的客户端密钥,使用新的客户端密钥更新应用程序,然后删除旧密钥。
您可以使用Atlas用户用户界面生成新的客户端密钥并删除旧密钥。
如果尚未显示,组织从导航栏中的Organizations菜单。
单击 Identity & Access 部分下侧边栏中的 Applications。
显示应用程序页面。
单击 Generate New Client Secret
从菜单中选择客户端密钥的持续时间。 客户端密钥在此持续时间后过期。
单击 Generate New(连接)。
单击 Copy 并将客户端密钥保存到安全位置。这是您唯一一次可以查看完整的客户端密钥。
单击 Close(连接)。
重要
一旦您生成了新的客户端密钥,旧的客户端密钥将会在 7 天内过期。此失效期可能会更短,具体取决于旧密钥的原始失效日期。
如果旧密钥的过期时间设置为在新密钥创建后超过 7 天,则其过期时间将缩短为自新密钥创建之日起 7 天。
如果将旧密钥设立为自新密钥创建之日起不超过 7 天内过期,则保留原始过期日期。
为避免失去对Atlas Administration API 的访问权限,请尽快使用新的客户端密钥更新您的应用程序。
在您的服务帐户的 Atlas 用户界面中,单击 Revoke。
通过在字段中键入提示来确认您要删除密钥,然后单击 Revoke Secret。
您可以使用Atlas Administration API执行以下操作:
重要
一旦您生成了新的客户端密钥,旧的客户端密钥将会在 7 天内过期。此失效期可能会更短,具体取决于旧密钥的原始失效日期。
如果旧密钥的过期时间设置为在新密钥创建后超过 7 天,则其过期时间将缩短为自新密钥创建之日起 7 天。
如果将旧密钥设立为自新密钥创建之日起不超过 7 天内过期,则保留原始过期日期。
为避免失去对Atlas Administration API 的访问权限,请尽快使用新的客户端密钥更新您的应用程序。