

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Perguntas frequentes sobre rotação secreta de cluster no AWS PCS
<a name="cluster-secret-rotation-faq"></a>

Encontre respostas para perguntas comuns sobre rotação secreta de cluster no AWS PCS.

**O que é um segredo de cluster?**  
Um segredo de cluster é uma credencial segura que permite comunicações seguras entre o controlador Slurm e os nós de computação AWS PCS. Ela também serve como chave JSON Web Token (JWT) para autenticação da API Slurm REST.

**Qual é a diferença entre o segredo do cluster e a chave JWT?**  
No AWS PCS, o segredo do cluster e a chave JWT são o mesmo recurso com propósitos diferentes. O segredo do cluster autentica as comunicações internas do Slurm, enquanto a chave JWT assina tokens para autenticação da API REST. Quando girados, os dois aspectos são afetados simultaneamente.

**Quanto tempo demora a rotação?**  
O processo de rotação normalmente leva alguns minutos. Seu cluster permanece no estado ATIVO e o faturamento continua normalmente durante a rotação.

**Posso programar rotações automáticas?**  
Você pode ativar a rotação programada no Secrets Manager. No entanto, a versão inicial requer preparação manual (escalando grupos de nós para 0) antes de cada rotação.

**Meus tokens JWT existentes ainda funcionarão após a rotação?**  
Não, os tokens JWT existentes se tornam inválidos após a rotação. Emita novos tokens para clientes da API REST.

**Onde posso encontrar o segredo do meu cluster?**  
Você pode encontrar o segredo do seu cluster no console Secrets Manager ou no console AWS PCS. Para obter instruções detalhadas, consulte [Use AWS Secrets Manager para encontrar o segredo do cluster](working-with_clusters_secrets_find_secrets-manager.md) [Use o AWS PCS para encontrar o segredo do cluster](working-with_clusters_secrets_find_pcs.md) e.

**Por que a rotação exige a escalabilidade dos grupos de nós para 0?**  
A rotação não requer instâncias em execução para garantir a estabilidade do cluster durante o processo de atualização secreta. Isso evita conflitos de autenticação entre segredos antigos e novos.

**A quais requisitos de conformidade esse recurso oferece suporte?**  
Esse recurso permite que a AWS PCS atenda aos padrões de conformidade do setor, incluindo HIPAA e FedRAMP, que exigem a rotação regular de credenciais como parte de seus controles de segurança.