View a markdown version of this page

Lewati rahasia Manajer Rahasia secara terprogram di Amazon ECS - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Lewati rahasia Manajer Rahasia secara terprogram di Amazon ECS

Alih-alih hardcoding informasi sensitif dalam teks biasa di aplikasi Anda, Anda dapat menggunakan Manajer Rahasia untuk menyimpan data sensitif.

Kami merekomendasikan metode ini untuk mengambil data sensitif karena jika rahasia Manajer Rahasia kemudian diperbarui, aplikasi secara otomatis mengambil versi terbaru dari rahasia tersebut.

Buat rahasia di Secrets Manager. Setelah Anda membuat rahasia Manajer Rahasia, perbarui kode aplikasi Anda untuk mengambil rahasia.

Tinjau pertimbangan berikut sebelum mengamankan data sensitif di Manajer Rahasia.

  • Hanya rahasia yang menyimpan data teks, yang merupakan rahasia yang dibuat dengan SecretString parameter CreateSecret API, yang didukung. Rahasia yang menyimpan data biner, yang merupakan rahasia yang dibuat dengan SecretBinary parameter CreateSecret API tidak didukung.

  • Gunakan titik akhir antarmuka VPC untuk meningkatkan kontrol keamanan. Anda harus membuat antarmuka titik akhir VPC untuk Manajer Rahasia. Untuk informasi tentang titik akhir VPC, lihat Membuat titik akhir VPC di Panduan Pengguna. AWS Secrets Manager

  • VPC yang digunakan tugas Anda harus menggunakan resolusi DNS.

  • Definisi tugas Anda harus menggunakan peran tugas dengan izin tambahan untuk Manajer Rahasia. Untuk informasi selengkapnya, lihat Peran IAM tugas Amazon ECS.

Buat rahasia Manajer Rahasia

Anda dapat menggunakan konsol Secrets Manager untuk membuat rahasia untuk data sensitif Anda. Untuk informasi tentang cara membuat rahasia, lihat Membuat AWS Secrets Manager rahasia di Panduan AWS Secrets Manager Pengguna.

Perbarui aplikasi Anda untuk mengambil rahasia Manajer Rahasia secara terprogram

Anda dapat mengambil rahasia dengan panggilan ke API Manajer Rahasia langsung dari aplikasi Anda. Untuk informasi, lihat Mengambil rahasia dari AWS Secrets Manager dalam Panduan AWS Secrets Manager Pengguna.

Untuk mengambil data sensitif yang disimpan di AWS Secrets Manager, lihat Contoh kode untuk AWS Secrets Manager menggunakan AWS SDK di Pustaka Kode Contoh Kode AWS SDK.