Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Secrets Manager modèles de fonctions de rotation
AWS Secrets Manager fournit un ensemble de modèles de fonctions de rotation qui aident à automatiser la gestion sécurisée des informations d'identification pour différents systèmes et services de base de données. Les modèles sont des fonctions Lambda prêtes à l'emploi qui mettent en œuvre les meilleures pratiques en matière de rotation des identifiants, vous aidant ainsi à maintenir votre niveau de sécurité sans intervention manuelle.
Les modèles prennent en charge deux stratégies de rotation principales :
-
Single-user rotation qui met à jour les informations d'identification d'un seul utilisateur.
-
Alternating-users rotation qui permet de conserver deux utilisateurs distincts afin d'éliminer les temps d'arrêt lors des changements d'informations d'identification.
Secrets Manager fournit également un modèle générique qui sert de point de départ pour tout type de secret.
Pour utiliser les modèles, consultez :
Pour écrire votre propre fonction de rotation, voir Écrire une fonction de rotation.
Modèles
Amazon RDS et Amazon Aurora MySQL pour un utilisateur unique
Utilisateurs en alternance Amazon RDS et Amazon Aurora MySQL
Amazon RDS et Amazon Aurora PostgreSQL pour un utilisateur unique
Amazon RDS et Amazon Aurora PostgreSQL pour des utilisateurs en alternance
Amazon RDS Microsoft SQLServer pour des utilisateurs en alternance
Amazon RDS et Amazon Aurora
Amazon RDS Db2 pour un utilisateur unique
-
Nom du modèle : SecretsManagerRDSDb2RotationSingleUser
-
Stratégie de rotation : Stratégie de rotation : utilisateur unique.
-
Structure
SecretString: Informations d'identification Amazon RDS et Aurora. -
Dépendance : python-ibmdb 3.2.8
Amazon RDS Db2 pour des utilisateurs en alternance
-
Nom du modèle : SecretsManagerRDSDb2RotationMultiUser
-
Stratégie de rotation : Stratégie de rotation : utilisateurs en alternance.
-
Structure
SecretString: Informations d'identification Amazon RDS et Aurora. -
Dépendance : python-ibmdb 3.2.8
Amazon RDS MariaDB pour un utilisateur unique
-
Nom du modèle : SecretsManagerRDSMariaDBRotationSingleUser
-
Stratégie de rotation : Stratégie de rotation : utilisateur unique.
-
Structure
SecretString: Informations d'identification Amazon RDS et Aurora. -
Dépendance : PyMy SQL 1.1.1
. Si vous utilisez le mot de passe sha256 pour l'authentification, PyMy SQL [rsa]. Pour plus d'informations sur l'utilisation de packages avec du code compilé dans un environnement d'exécution Lambda, voir Comment ajouter des packages Python avec des fichiers binaires compilés à mon package de déploiement et rendre le package compatible avec Lambda ? dans le AWS Knowledge Center.
Amazon RDS MariaDB pour des utilisateurs en alternance
-
Nom du modèle : SecretsManagerRDSMariaDBRotationMultiUser
-
Stratégie de rotation : Stratégie de rotation : utilisateurs en alternance.
-
Structure
SecretString: Informations d'identification Amazon RDS et Aurora. -
Dépendance : PyMy SQL 1.1.1
. Si vous utilisez le mot de passe sha256 pour l'authentification, PyMy SQL [rsa]. Pour plus d'informations sur l'utilisation de packages avec du code compilé dans un environnement d'exécution Lambda, voir Comment ajouter des packages Python avec des fichiers binaires compilés à mon package de déploiement et rendre le package compatible avec Lambda ? dans le AWS Knowledge Center.
Amazon RDS et Amazon Aurora MySQL pour un utilisateur unique
-
Nom du modèle : SecretsManagerRDSMySQLRotationSingleUser
-
Stratégies de rotation : Stratégie de rotation : utilisateur unique.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : PyMy SQL 1.1.1
. Si vous utilisez le mot de passe sha256 pour l'authentification, PyMy SQL [rsa]. Pour plus d'informations sur l'utilisation de packages avec du code compilé dans un environnement d'exécution Lambda, voir Comment ajouter des packages Python avec des fichiers binaires compilés à mon package de déploiement et rendre le package compatible avec Lambda ? dans le AWS Knowledge Center.
Utilisateurs en alternance Amazon RDS et Amazon Aurora MySQL
-
Nom du modèle : SecretsManagerRDSMySQLRotationMultiUser
-
Stratégies de rotation : Stratégie de rotation : utilisateurs en alternance.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : PyMy SQL 1.1.1
. Si vous utilisez le mot de passe sha256 pour l'authentification, PyMy SQL [rsa]. Pour plus d'informations sur l'utilisation de packages avec du code compilé dans un environnement d'exécution Lambda, voir Comment ajouter des packages Python avec des fichiers binaires compilés à mon package de déploiement et rendre le package compatible avec Lambda ? dans le AWS Knowledge Center.
Amazon RDS Oracle pour un utilisateur unique
-
Nom du modèle : SecretsManagerRDSOracleRotationSingleUser
-
Stratégies de rotation : Stratégie de rotation : utilisateur unique.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : python-oracledb 2.4.1
Amazon RDS Oracle pour des utilisateurs en alternance
-
Nom du modèle : SecretsManagerRDSOracleRotationMultiUser
-
Stratégies de rotation : Stratégie de rotation : utilisateurs en alternance.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : python-oracledb 2.4.1
Amazon RDS et Amazon Aurora PostgreSQL pour un utilisateur unique
-
Nom du modèle : SecretsManagerRDSPostgreSQLRotationSingleUser
-
Stratégies de rotation : Stratégie de rotation : utilisateur unique.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : PyGre SQL 6.1.0
Amazon RDS et Amazon Aurora PostgreSQL pour des utilisateurs en alternance
-
Nom du modèle : SecretsManagerRDSPostgreSQLRotationMultiUser
-
Stratégies de rotation : Stratégie de rotation : utilisateurs en alternance.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : PyGre SQL 6.1.0
Amazon RDS Microsoft SQLServer pour un utilisateur unique
-
Nom du modèle : SecretsManagerRDSSQLServerRotationSingleUser
-
Stratégies de rotation : Stratégie de rotation : utilisateur unique.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : Pymssql 2.3.11
Amazon RDS Microsoft SQLServer pour des utilisateurs en alternance
-
Nom du modèle : SecretsManagerRDSSQLServerRotationMultiUser
-
Stratégies de rotation : Stratégie de rotation : utilisateurs en alternance.
-
SecretStringStructure attendue : Informations d'identification Amazon RDS et Aurora. -
Dépendance : Pymssql 2.3.11
Amazon DocumentDB (compatible avec MongoDB)
Amazon DocumentDB pour un utilisateur unique
-
Nom du modèle : SecretsManagerMongoDBRotationSingleUser
-
Stratégies de rotation : Stratégie de rotation : utilisateur unique.
-
SecretStringStructure attendue : Informations d'identification Amazon DocumentDB. -
Dépendance : PyMongo 4.7.3
Amazon DocumentDB pour des utilisateurs en alternance
-
Nom du modèle : SecretsManagerMongoDBRotationMultiUser
-
Stratégies de rotation : Stratégie de rotation : utilisateurs en alternance.
-
SecretStringStructure attendue : Informations d'identification Amazon DocumentDB. -
Dépendance : PyMongo 4.7.3
Amazon Redshift
Amazon Redshift pour un utilisateur unique
-
Nom du modèle : SecretsManagerRedshiftRotationSingleUser
-
Stratégies de rotation : Stratégie de rotation : utilisateur unique.
-
SecretStringStructure attendue : Informations d'identification Amazon Redshift. -
Dépendance : redshift-connector 2.1.13
Amazon Redshift pour des utilisateurs en alternance
-
Nom du modèle : SecretsManagerRedshiftRotationMultiUser
-
Stratégies de rotation : Stratégie de rotation : utilisateurs en alternance.
-
SecretStringStructure attendue : Informations d'identification Amazon Redshift. -
Dépendance : redshift-connector 2.1.13
Amazon Timestream pour InfluxDB
Pour utiliser ces modèles, consultez la section Comment Amazon Timestream pour InfluxDB utilise les secrets dans le manuel du développeur Amazon Timestream.
Amazon Timestream pour InfluxDB en mode mono-utilisateur
-
Nom du modèle : SecretsManager InfluxDBRotationSingleUser
-
SecretStringStructure attendue : Structure secrète d'Amazon Timestream pour InfluxDB. -
Dépendance : client python InfluxDB 2.0
Amazon Timestream pour les utilisateurs alternatifs d'InfluxDB
-
Nom du modèle : SecretsManagerInfluxDBRotationMultiUser
-
SecretStringStructure attendue : Structure secrète d'Amazon Timestream pour InfluxDB. -
Dépendance : client python InfluxDB 2.0
Amazon ElastiCache
Pour utiliser ce modèle, consultez Rotation automatique des mots de passe pour les utilisateurs dans le guide de ElastiCache l'utilisateur Amazon.
-
Nom du modèle : SecretsManagerElasticacheUserRotation
-
SecretStringStructure attendue : ElastiCache Informations d'identification Amazon.
Active Directory
Informations d'identification Active Directory
-
Nom du modèle : SecretsManagerActiveDirectoryRotationSingleUser
-
SecretStringStructure attendue : Informations d'identification Active Directory.
Tab clavier Active Directory
-
Nom du modèle : SecretsManagerActiveDirectoryAndKeytabRotationSingleUser
-
SecretStringStructure attendue : Informations d'identification Active Directory. -
Dépendances : msktutil
Autres types de secrets
Secrets Manager fournit ce modèle comme point de départ pour créer une fonction de rotation pour tout type de secret.
-
Nom du modèle : SecretsManagerRotationTemplate