Изменение ключа восстановления для локального шлюза данных

Начиная с версии локального шлюза данных (версия 3000.14.39) за ноябрь 2019 г., можно изменить ключ восстановления, указанный во время установки шлюза.

Шлюз использует ключ восстановления для создания дополнительных ключей, которые шифруют учетные данные источника данных и подключения. Дополнительные сведения о шифровании см. в статье "При работе с локальным шлюзом данных", как используются ключи восстановления и где они хранятся? В техническом документе по безопасности Power BI.

При изменении ключа процесс зависит от того, используется ли шлюз с Power BI или другой службой:

  • Для Power BI учетные данные для подключений, использующих шлюз, автоматически шифруются с помощью нового ключа.

  • Для других служб, таких как Power Apps и Power Automate, подключения не шифруются автоматически с помощью нового ключа. Чтобы активировать шифрование с помощью нового ключа, необходимо изменить каждое подключение.

Изменение ключа восстановления

Note

Изменение ключа восстановления не поддерживается, если локальный шлюз данных установлен в регионе, отличном от домашнего региона.

Чтобы изменить ключ восстановления, выполните следующие действия.

  1. Откройте локальное приложение шлюза данных и войдите в систему. Если у вас в кластере несколько участников шлюза, необходимо войти в основного участника.

  2. На вкладке "Ключи восстановления" выберите "Задать новый ключ восстановления". В кластере с несколькими членами это действие отключает все остальные члены шлюза. Вы снова активируете эти элементы позже в этом процессе.

    Снимок экрана приложения шлюза, где выделена опция «Установить новый ключ восстановления».

  3. Введите текущий ключ восстановления и новый.

    Снимок экрана: страница ключа восстановления, на которой вы добавите новый ключ восстановления.

  4. Выберите "Настроить", чтобы изменить ключ восстановления. Этот шаг выполняет восстановление шлюза и шифрует все учетные данные источника данных Power BI с помощью нового ключа восстановления.

    Снимок экрана страницы настройки нового ключа восстановления.

    После создания нового ключа приложение показывает, что теперь есть дополнительный или устаревший ключ восстановления. Шлюз хранит оба ключа на компьютере, где он установлен, поэтому подключения, использующие устаревший ключ восстановления, не приводят к ошибкам. Если вы хотите удалить устаревший ключ, перейдите к разделу "Удалить устаревший ключ восстановления".

    Скриншот страницы с ключом восстановления, на которой отображен устаревший элемент ключа.

  5. Если у вас есть кластер шлюза с несколькими членами, выполните удаление и восстановление для каждого члена шлюза. Процесс восстановления запрашивает как старый, так и новый ключ.

  6. Если вы используете шлюз с службами, отличными от Power BI, измените каждое подключение, чтобы активировать шифрование с помощью нового ключа.

Удаление устаревшего ключа восстановления

После создания нового ключа восстановления можно удалить устаревший ключ восстановления. Перед удалением устаревшего ключа убедитесь, что все подключения с помощью шлюза шифруются с помощью нового ключа.

  1. Откройте локальное приложение шлюза данных и войдите в систему. Если у вас несколько членов шлюза в кластере, необходимо войти в основной участник.

  2. На вкладке "Ключи восстановления" выберите "Удалить устаревший ключ восстановления".

    Снимок экрана приложения шлюза с выделенной функцией удаления ключа восстановления старой версии.