View a markdown version of this page

Gunakan AWS Secrets Manager untuk melacak kata sandi database atau kunci API pihak ketiga - AWS CodePipeline

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan AWS Secrets Manager untuk melacak kata sandi database atau kunci API pihak ketiga

Sebaiknya gunakan AWS Secrets Manager untuk memutar, mengelola, dan mengambil kredenSIAL database, kunci API, dan rahasia lainnya sepanjang siklus hidupnya. Secrets Manager memungkinkan Anda untuk mengganti kredenSIAL hardcode dalam kode Anda (termasuk kata sandi) dengan panggilan API ke Manajer Rahasia untuk mengambil rahasia secara terprogram. Untuk informasi selengkapnya, lihat Apa itu Manajer AWS Rahasia? dalam Panduan AWS Pengguna Manajer Rahasia.

Untuk pipeline tempat Anda meneruskan parameter yang merupakan rahasia (seperti kredenSIAL OAuth) dalam CloudFormation template, Anda harus menyertakan referensi dinamis dalam template Anda yang mengakses rahasia yang telah Anda simpan di Secrets Manager. Untuk pola dan contoh ID referensi, lihat Rahasia Manajer Rahasia di Panduan AWS CloudFormation Pengguna. Untuk contoh yang menggunakan referensi dinamis dalam cuplikan template untuk GitHub webhook dalam pipeline, lihat Konfigurasi Sumber Daya Webhook.

Sumber daya terkait berikut dapat membantu Anda saat Anda bekerja dengan mengelola rahasia.