本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理外部机密合作伙伴
Secrets Manager 本机与第三方应用程序集成,以轮换合作伙伴持有的密钥。每个合作伙伴都定义了轮换密钥所需的元数据和机密值字段。
密钥值包含连接第三方客户端所需的字段,这些字段存储在CreateSecret通话期间。轮换元数据包含用于在轮换期间更新密钥并在调用中RotateSecret使用的字段。这些字段将由集成合作伙伴定义,以允许管理轮换流程。
为了使轮换正常运行,您必须向凭据管理器提供管理密钥生命周期的特定权限。有关更多信息,请参阅安全和权限
以下主题包括轮换密钥所需的每个元数据字段的描述,以及对密钥管理器密钥中轮换所需的每个字段的描述。
| 整合合作伙伴 | 密钥类型 |
|---|---|
| BigID | BigIDClientSecret |
| Confluent Cloud | ConfluentCloudApiKey |
| Datadog | DatadogApiKey |
| Datadog | DatadogApplicationKey |
| Datadog | DatadogAdminKey |
| GitLab | GitLabAccessToken |
| Jenkins | JenkinsApiToken |
| MongoDB 阿特拉斯 | MongoDBAtlasServiceAccount |
| MongoDB 阿特拉斯 | MongoDBAtlasDatabaseUser |
| 桨 | PaddleApiKey |
| Salesforce | SalesforceClientSecret |
| Snowflake | SnowflakeKeyPairAuthentication |
| Snowflake | SnowflakePat |
| SonarQube | SonarQubeToken |