다음을 통해 공유


Azure Operator Insights 수집 에이전트에 대한 비밀 순환

수집 에이전트는 사용자가 소유하고 관리하는 Linux VM(가상 머신)에 설치되는 소프트웨어 패키지입니다.

관리 ID 또는 서비스 주체를 사용하여 데이터 제품의 Azure Key Vault에서 데이터 제품의 입력 스토리지 계정에 데이터를 업로드하는 데 필요한 자격 증명을 가져옵니다.

서비스 주체를 사용하는 경우 만료되기 전에 해당 자격 증명을 새로 고쳐야 합니다. 이 문서에서는 수집 에이전트에서 서비스 주체 인증서를 회전합니다.

필수 조건

없음

인증서 회전

  1. 새 인증서를 만들고 서비스 주체에 추가합니다. 지침은 인증 기관이 발급한 신뢰할 수 있는 인증서 업로드를 참조하세요.
  2. Azure Operator Insights용 수집 에이전트 설정에 설명된 대로 base64로 인코딩된 P12 형식으로 새 인증서 및 프라이빗 키를 가져옵니다.
  3. 인증서를 수집 에이전트 VM에 복사합니다.
  4. 기존 인증서 파일을 저장하고 새 인증서 파일로 바꿉니다.
  5. 에이전트를 다시 시작합니다.
    sudo systemctl restart az-aoi-ingestion.service
    

다음의 방법을 알아보세요.