View a markdown version of this page

Utilizzo AWS Secrets Manager per tenere traccia delle password del database o delle chiavi API di terze parti - AWS CodePipeline

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo AWS Secrets Manager per tenere traccia delle password del database o delle chiavi API di terze parti

Ti consigliamo di AWS Secrets Manager utilizzarlo per ruotare, gestire e recuperare le credenziali del database, le chiavi API e altri segreti durante tutto il loro ciclo di vita. Secrets Manager consente di sostituire le credenziali codificate nel codice (comprese le password) con una chiamata API a Secrets Manager per recuperare il segreto a livello di programmazione. Per ulteriori informazioni, consulta What Is Secrets Manager? AWSnella Guida per l'utente di AWS Secrets Manager.

Per le pipeline in cui si trasmettono parametri segreti (come le credenziali OAuth) in un CloudFormation modello, è necessario includere nel modello riferimenti dinamici che accedano ai segreti memorizzati in Secrets Manager. Per il modello di ID di riferimento e gli esempi, consultate Secrets Manager Secrets nella Guida per l'utente. AWS CloudFormation Per un esempio che utilizza riferimenti dinamici in uno snippet di modello per GitHub webhook in una pipeline, vedete Webhook Resource Configuration.

Le risorse correlate seguenti possono rivelarsi utili durante l'utilizzo della gestione dei segreti.