View a markdown version of this page

Apa itu AWS Secrets Manager? - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu AWS Secrets Manager?

AWS Secrets Manager membantu Anda mengelola, mengambil, dan memutar kredenSIAL database, kredenSIAL aplikasi, token OAuth, kunci API, dan rahasia lainnya sepanjang siklus hidupnya. Banyak AWS layanan menyimpan dan menggunakan rahasia di Manajer Rahasia.

Secrets Manager membantu Anda meningkatkan postur keamanan, karena Anda tidak lagi memerlukan kredensial hard-code dalam kode sumber aplikasi. Menyimpan kredenSIAL di Secrets Manager membantu menghindari kemungkinan kompromi oleh siapa saja yang dapat memeriksa aplikasi Anda atau komponen. Anda menggantikan kredensial hard-code dengan panggilan runtime ke layanan Secrets Manager untuk mengambil kredensial secara dinamis saat Anda membutuhkannya.

Dengan Secrets Manager, Anda dapat mengonfigurasi jadwal rotasi otomatis untuk rahasia Anda. Ini memungkinkan Anda untuk mengganti rahasia jangka panjang dengan rahasia jangka pendek, secara signifikan mengurangi risiko kompromi. Karena kredenSIAL tidak lagi disimpan dengan aplikasi, merotasi kredenSIAL tidak lagi memerlukan pembaruan aplikasi Anda dan menerapkan perubahan ke klien aplikasi.

Untuk jenis rahasia lain yang mungkin Anda miliki di organisasi Anda:

Memulai dengan Secrets Manager

Jika Anda baru mengenal Secrets Manager, mulailah dengan salah satu tutorial berikut:

Tugas lain yang dapat Anda lakukan dengan rahasia:

Kepatuhan dengan standar

AWS Secrets Manager telah menjalani audit untuk berbagai standar dan dapat menjadi bagian dari solusi Anda ketika Anda perlu mendapatkan sertifikasi kepatuhan. Untuk informasi selengkapnya, lihat Validasi kepatuhan untuk AWS Secrets Manager.

Harga

Saat Anda menggunakan Secrets Manager, Anda hanya membayar untuk apa yang Anda gunakan, tanpa biaya minimum atau pengaturan. Tidak ada biaya untuk rahasia yang ditandai untuk dihapus. Untuk daftar harga lengkap saat ini, lihat AWS Secrets Manager Harga. Untuk memantau biaya Anda, lihatBiaya Monitor Secrets Manager.

Anda dapat menggunakan Kunci yang dikelola AWS aws/secretsmanager yang dibuat oleh Secrets Manager untuk mengenkripsi rahasia Anda secara gratis. Jika Anda membuat kunci KMS Anda sendiri untuk mengenkripsi rahasia Anda, Anda akan AWS dikenakan biaya dengan AWS KMS tarif saat ini. Untuk informasi selengkapnya, silakan lihat AWS Key Management Service Harga.

Saat Anda mengaktifkan rotasi otomatis (kecuali rotasi terkelola), Secrets Manager menggunakan AWS Lambda fungsi untuk memutar rahasia, dan Anda akan dikenakan biaya untuk fungsi rotasi pada tingkat Lambda saat ini. Untuk informasi selengkapnya, silakan lihat AWS Lambda Harga.

Jika Anda mengaktifkan AWS CloudTrail di akun Anda, Anda dapat memperoleh log panggilan API yang dikirim oleh Secrets Manager. Manajer Rahasia mencatat semua peristiwa sebagai peristiwa manajemen. AWS CloudTrail menyimpan salinan pertama dari semua acara manajemen secara gratis. Namun, Anda dapat dikenakan biaya untuk Amazon S3 untuk penyimpanan log dan untuk Amazon SNS jika Anda mengaktifkan notifikasi. Juga, jika Anda mengatur jalur tambahan, salinan tambahan dari acara manajemen dapat menimbulkan biaya. Untuk informasi selengkapnya, lihat harga AWS CloudTrail.

Anda dapat menggunakan tag alokasi biaya di Manajer Rahasia untuk melacak dan mengkategorikan pengeluaran yang terkait dengan rahasia atau proyek tertentu. Untuk informasi selengkapnya, lihat Menandai rahasia di AWS Secrets Manager panduan ini dan Menggunakan tag alokasi AWS biaya di Panduan AWS Billing Pengguna.