Изменение ключа восстановления для локального шлюза данных

Начиная с версии локального шлюза данных, выпущенной в ноябре 2019 г. (версия 3000.14.39), вы можете изменить ключ восстановления, указанный при установке шлюза.

Шлюз использует ключ восстановления для создания дополнительных ключей, которые шифруют учетные данные источника данных и подключения. Дополнительные сведения о шифровании см . в статье "При работе с локальным шлюзом данных", как используются ключи восстановления и где они хранятся? В техническом документе по безопасности Power BI.

Когда вы изменяете ключ, процесс зависит от того, работаете ли вы со шлюз в Power BI или другой службе:

  • Для Power BI учетные данные для соединений, которые используют шлюз, автоматически снова шифруются с помощью нового ключа.

  • Для других служб, таких как Power Apps и Power Automate, соединения не шифруются автоматически с помощью нового ключа. Вы должны отредактировать каждое соединение, чтобы активировать шифрование с помощью нового ключа.

Изменение ключа восстановления

Используйте следующие шаги, чтобы изменить ключ восстановления.

  1. Откройте приложение локального шлюза данных и выполните вход. Если у вас несколько членов шлюза в кластере, необходимо войти в основной элемент.

  2. На вкладке Ключи восстановления выберите Задать новый ключ восстановления. В кластере с несколькими участниками это действие отключает все остальные шлюзы-участники. Вы снова включите этих участников позже в этом процессе.

    Set new recovery key.

  3. Введите текущий и новый ключи восстановления.

    Add new recovery key.

  4. Выберите Настройка, чтобы изменить ключ восстановления. Этот шаг выполняет восстановление шлюза и шифрует все учетные данные источников данных Power BI с использованием нового ключа восстановления.

    Configure new recovery key.

    После создания нового ключа приложение показывает, что теперь есть дополнительный или устаревший ключ восстановления. Шлюз поддерживает оба ключа на компьютере, где он установлен, поэтому подключения, использующие устаревший ключ восстановления, не завершаются ошибкой. Если вы хотите удалить устаревший ключ, перейдите к разделу "Удалить устаревший ключ восстановления".

    Legacy recovery key.

  5. Если у вас есть кластер шлюзов с более чем одним участником, выполните удаление и восстановление для каждого шлюза-участника. В процессе восстановления будет запрошен как старый, так и новый ключ.

  6. Если вы используете шлюз со службами, отличными от Power BI, отредактируйте каждое соединение, чтобы активировать шифрование с помощью нового ключа.

Удаление устаревшего ключа восстановления

После создания ключа восстановления вы можете удалить устаревший ключ восстановления. Перед удалением устаревшего ключа убедитесь, что все соединения, использующие шлюз, имеют учетные данные, зашифрованные с помощью нового ключа.

  1. Откройте приложение локального шлюза данных и выполните вход. Если у вас несколько членов шлюза в кластере, необходимо войти в основной элемент.

  2. На вкладке Ключи восстановления выберите Удалить устаревший ключ восстановления.

    Delete legacy recovery key.