View a markdown version of this page

使用 AWS Secrets Manager 跟踪数据库密码或第三方 API 密钥 - AWS CodePipeline

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 AWS Secrets Manager 跟踪数据库密码或第三方 API 密钥

我们建议您在数据库凭证、API 密钥和其他密钥的整个生命周期中使用 AWS Secrets Manager 轮换、管理和检索它们。Secrets Manager 使您可以将代码中的硬编码凭证(包括密码)替换为对 Secrets Manager 的 API 调用,以便以编程方式检索密钥。有关更多信息,请参阅什么是 AWS 密钥管理器?AWS Secrets Manager 用户指南中

对于您在模板中传递机密参数(例如 OAuth 证书)的管道,您应在 CloudFormation 模板中包含动态引用,用于访问存储在 Secrets Manager 中的机密。有关引用 ID 模式和示例,请参阅 AWS CloudFormation 用户指南 中的 Secrets Manager 密钥。有关在管道中 GitHub webhook 的模板片段中使用动态引用的示例,请参阅 W ebhook 资源配置。

下列相关资源可以帮助您管理密钥。