Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie AWS Secrets Manager um Datenbankkennwörter oder API-Schlüssel von Drittanbietern zu verfolgen
Wir empfehlen, dass Sie diese Option verwenden, AWS Secrets Manager um Datenbankanmeldeinformationen, API-Schlüssel und andere geheime Daten während ihres gesamten Lebenszyklus zu rotieren, zu verwalten und abzurufen. Secrets Manager ermöglicht es Ihnen, fest codierte Anmeldeinformationen in Ihrem Code (einschließlich Passwörter) durch einen API-Aufruf an Secrets Manager zu ersetzen, um das Geheimnis programmgesteuert abzurufen. Weitere Informationen finden Sie unter Was ist AWS Secrets Manager? im AWS Secrets Manager-Benutzerhandbuch.
Bei Pipelines, bei denen Sie geheime Parameter (z. B. OAuth-Anmeldeinformationen) in einer CloudFormation Vorlage übergeben, sollten Sie dynamische Verweise in Ihre Vorlage aufnehmen, die auf die Geheimnisse zugreifen, die Sie in Secrets Manager gespeichert haben. Das Referenz-ID-Muster und Beispiele finden Sie unter Secrets Manager Secrets im AWS CloudFormation Benutzerhandbuch. Ein Beispiel, das dynamische Verweise in einem Vorlagenausschnitt für GitHub Webhook in einer Pipeline verwendet, finden Sie unter Webhook-Ressourcenkonfiguration.
Weitere Informationen finden Sie auch unter
Die folgenden verwandten Ressourcen unterstützen Sie bei der Arbeit mit der Verwaltung von geheimen Schlüsseln.
-
Secrets Manager kann Datenbankanmeldeinformationen automatisch rotieren, z. B. für die Rotation von Amazon RDS-Secrets. Weitere Informationen finden Sie unter Rotating Your AWS Secrets Manager Secrets im AWS Secrets Manager-Benutzerhandbuch.
-
Anweisungen zum Hinzufügen dynamischer Verweise von Secrets Manager zu Ihren CloudFormation -Vorlagen finden Sie unter https://aws.amazon.com/blogs/security/how-to-create-and-retrieve-secrets-managed-in-aws-secrets-manager-using-aws-cloudformation-template/
.