View a markdown version of this page

Penggunaan AWS Secrets Manager mengelola rahasia eksternal untuk mengelola rahasia Pihak Ketiga - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penggunaan AWS Secrets Manager mengelola rahasia eksternal untuk mengelola rahasia Pihak Ketiga

Rahasia eksternal terkelola adalah jenis rahasia baru AWS Secrets Manager yang memungkinkan Anda menyimpan dan secara otomatis memutar kredenSIAL dari mitra integrasi. Fitur ini menghilangkan kebutuhan untuk membuat dan memelihara AWS Lambda fungsi khusus untuk merotasi rahasia mitra integrasi. Untuk daftar lengkap semua mitra yang tergabung, lihat Mitra Integrasi.

Saat Anda membangun aplikasi AWS, beban kerja Anda sering perlu berinteraksi dengan aplikasi pihak ketiga melalui kredenSIAL aman seperti kunci API, token OAuth, atau pasangan kredenSIAL. Sebelumnya, Anda harus mengembangkan pendekatan khusus untuk mengamankan dan mengelola kredenSIAL ini, termasuk membangun fungsi Lambda rotasi kompleks yang unik untuk setiap aplikasi dan memerlukan pemeliharaan berkelanjutan.

Rahasia eksternal yang dikelola menyediakan pendekatan standar untuk menyimpan kredenSIAL pihak ketiga dalam format yang telah ditentukan oleh masing-masing mitra. Fitur ini mencakup rotasi otomatis yang diaktifkan (secara default di konsol) selama pembuatan rahasia, transparansi lengkap dan kontrol pengguna untuk alur kerja manajemen rahasia, dan set fitur lengkap yang ditawarkan oleh Secrets Manager termasuk manajemen izin berbutir halus, pengamatan, tata kelola, kepatuhan, pemulihan bencana, dan kontrol pemantauan.

Fitur utama

Rahasia eksternal yang dikelola menawarkan beberapa kemampuan utama yang menyederhanakan manajemen kredensia pihak ketiga:

  • Lambda-free Rotasi ter kelola menghilangkan overhead untuk membuat dan mengelola fungsi rotasi khusus. Saat Anda membuat eksternal, rotasi diaktifkan secara otomatis tanpa fungsi Lambda yang diterapkan di akun Anda.

  • Format rahasia yang telah ditentukan memastikan bahwa rahasia dapat dikaitkan dengan benar dengan mitra integrasi dan menyertakan metadata yang diperlukan untuk rotasi. Setiap mitra mendefinisikan format yang diperlukan.

  • Ekosistem mitra terintegrasi memberikan dukungan untuk beberapa mitra melalui proses orientasi standar. Mitra berintegrasi langsung dengan Secrets Manager untuk menawarkan panduan terprogram untuk pembuatan rahasia dan kemampuan rotasi terkelola.

  • Audit lengkap menjaga transparansi penuh melalui pen AWS CloudTrail catatan untuk semua aktivitas rotasi, pembaruan nilai rahasia, dan operasi manajemen.