æ¬æå±äºæºå¨ç¿»è¯çæ¬ãè¥æ¬è¯æå 容ä¸è±è¯åæåå¨å·®å¼ï¼åä¸å¾ä»¥è±æåæä¸ºåã
ç身份éªè¯åè®¿é®æ§å¶ AWS Secrets Manager
Secrets Manager ç¨AWS Identity and Access Management (IAM) æ¥ä¿æ¤å¯é¥çè®¿é®æéãIAM æä¾äºèº«ä»½éªè¯åè®¿é®æ§å¶ã身份éªè¯ç¡®è®¤ä¸ªäººè¯·æ±ç身份ãSecrets Manager 使ç¨å¯ç ã访é®å¯é¥ç»å½è¿ç¨åå¤é身份éªè¯ï¼MFAï¼ ä»¤çæ¥éªè¯ç¨æ·èº«ä»½ã请åé ç»å½ AWSãè®¿é®æ§å¶ç¡®ä¿åªæè·å¾æ¹åç个人æè½å¯¹å¯é¥ç AWS èµæºæ§è¡æä½ãSecrets Manager 使ç¨çç¥æ¥å®ä¹è°ææè®¿é®åªäºèµæºï¼ä»¥å身份å¯ä»¥å¯¹è¿äºèµæºæ§è¡åªäºæä½ãåè§ IAM ä¸ççç¥åæéã
çæéåè AWS Secrets Manager
Secrets Manager çæéåèå¯å¨æå¡ææåèä¸ç Actions, resources, and condition keys for AWS Secrets Manager 䏿¾å°ã
Secrets Manager 管çåæé
å¦æè¦æäº Secrets Manager 管çåæéï¼è¯·æ ¹æ®æ·»å åå é¤ IAM 身份æéåä¸åçç¥è¿è¡æä½ï¼
æä»¬å»ºè®®æ¨ä¸è¦åæç»ç¨æ·æäºç®¡çåæéãå°½ç®¡è¿æ ·ç¨æ·å¯ä»¥å建å管çå¯é¥ï¼ä½å¯ç¨è½®æ¢æéçæé (IAMFullAccess) 伿äºä¸éåæç»ç¨æ·çéè¦æéã
访é®å¯é¥çæé
éè¿éç¨ IAM æéçç¥ï¼æ¨å¯ä»¥æ§å¶åªäºç¨æ·ææå¡ææè®¿é®æ¨çå¯é¥ãæéçç¥æè¿°äºåªäºäººå¯ä»¥å¯¹åªäºèµæºæ§è¡åªäºæä½ãä½ å¯ä»¥ï¼
Lambda è½®æ¢å½æ°çæé
Secrets Manager ä½¿ç¨ AWS Lambda 彿°æ¥è½®æ¢å¯é¥ãLambda 彿°å¿ é¡»å ·æå¯¹å¯é¥ä»¥åå¯é¥å å«åæ®çæ°æ®åºææå¡çè®¿é®æéã请åé è½®æ¢æéã
å å¯å¯é¥æé
Secrets Manager ä½¿ç¨ AWS Key Management Service (AWS KMS) å¯é¥å¯¹å¯é¥è¿è¡å å¯ã AWS æç®¡å¼å¯é¥ aws/secretsmanagerèªå¨å
·ææ£ç¡®çæéã妿æ¨ä½¿ç¨ä¸åç KMS å¯é¥ï¼Secrets Manager éè¦å¯¹è¯¥å¯é¥çæéã请åé
KMS å¯é¥çæéã
å¤å¶æé
éè¿ä½¿ç¨ IAM æéçç¥ï¼æ¨å¯ä»¥æ§å¶åªäºç¨æ·ææå¡å¯ä»¥å°æ¨çå¯é¥å¤å¶å°å ¶ä»åºåã请åé 鲿¢ AWS Secrets Manager å¤å¶ã