Gestione delle chiavi - AWS CodeBuild

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione delle chiavi

Puoi proteggere i tuoi contenuti da un uso non autorizzato tramite la crittografia. Archivia le chiavi di crittografia AWS Secrets Manager, quindi concedi al ruolo di CodeBuild servizio associato al progetto di compilazione l'autorizzazione a ottenere le chiavi di crittografia dal tuo account Secrets Manager. Per ulteriori informazioni, consulta Creare e configurare una chiave gestita dal cliente per CodeBuild, Creazione di un progetto di compilazione in AWS CodeBuild, Esecuzione di una compilazione in AWS CodeBuild e Tutorial: archiviazione e recupero di un segreto.

Usa la variabile di CODEBUILD_KMS_KEY_ID ambiente in un comando build per ottenere l'identificatore della AWS KMS chiave. Per ulteriori informazioni, consulta Variabili di ambiente degli ambienti di compilazione.

Puoi usare Secrets Manager per proteggere le credenziali di un registro privato che memorizza un'immagine Docker utilizzata per il tuo ambiente di runtime. Per ulteriori informazioni, consulta Registro privato con AWS Secrets Manager esempio per CodeBuild.