Administración de secretos - Estudio de investigación e ingeniería

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de secretos

Research and Engineering Studio mantiene los siguientes secretos de uso AWS Secrets Manager. REScrea secretos automáticamente durante la creación del entorno. Los secretos introducidos por el administrador durante la creación del entorno se introducen como parámetros.

Nombre del secreto Descripción RESgenerado El administrador ingresó
<envname>-sso-client-secret Secreto de OAuth2 cliente de inicio de sesión único para el entorno
<envname>-vdc-client-secret vdc ClientSecret
<envname>-vdc-client-id vdc ClientId
<envname>-vdc-gateway-certificate-private-key Certificado autofirmado: clave privada para el dominio
<envname>-vdc-gateway-certificate-certificate Certificado autofirmado para dominio
<envname>-cluster-manager-client-secret administrador de clústeres ClientSecret
<envname>-cluster-manager-client-id administrador de clústeres ClientId
<envname>-external-private-key Certificado autofirmado: clave privada para el dominio
<envname>-external-certificate Certificado autofirmado para dominio
<envname>-internal-private-key Certificado autofirmado, clave privada para el dominio
<envname>-internal-certificate Certificado autofirmado para dominio
<envname>-directoryservice-ServiceAccountUserDN El atributo de nombre distintivo (DN) del ServiceAccount usuario.

La <envname>-cluster-settings tabla de DynamoDB contiene los siguientes ARN valores secretos:

Clave Origen
identity-provider.cognito.sso_client_secret
vdc.dcv_connection_gateway.certificate.certificate_secret_arn pila
vdc.dcv_connection_gateway.certificate.private_key_secret_arn pila
cluster.load_balancers.internal_alb.certificates.private_key_secret_arn pila
directoryservice.root_username_secret_arn
vdc.client_secret pila
cluster.load_balancers.external_alb.certificates.certificate_secret_arn pila
cluster.load_balancers.internal_alb.certificates.certificate_secret_arn pila
directoryservice.root_password_secret_arn
cluster.secretsmanager.kms_key_id
cluster.load_balancers.external_alb.certificates.private_key_secret_arn pila
cluster-manager.client_secret