写点什么

AWS 发布 Secrets Manager,用于存储、分发和旋转秘钥

  • 2018-05-01
  • 本文字数:974 字

    阅读完需:约 3 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

亚马逊宣布推出 AWS Secrets Manager ,用户可以使用 API​​或 AWS 命令行界面(CLI)轻松存储和检索秘钥。此外,用户可以使用内置的调度功能或自定义 Lambda 函数来轮换他们的凭证。 用户可以通过 AWS Secrets Manager 来集中管理分布式服务和应用程序的秘钥。

AWS Secrets Manager 是亚马逊为安全性和合规性而推出的多种新工具和服务之一。该服务简化了数据库凭证、密码或 API 密钥的管理。在旧金山召开的 AWS 峰会上,亚马逊 CTO Werner Vogel表示

从此以后,你不必再往你的代码中加入秘钥。 Secrets Manager 让我们能够构建比过去更安全的系统。

AWS Secrets Manager 的用户可以通过细粒度的策略来管理对秘钥的访问、控制秘钥的生命周期以及集中保护和审核秘钥。此外,这是一种托管服务,提供了现收现付模式,并在大多数区域可用。

存储秘钥的典型方法是使用AWS Secrets Manager 控制台。用户可以按照向导过程的提示来保存秘钥,如数据库凭证或其他密码。

该向导将指导用户选择秘钥类型、指定名称和描述、配置秘钥轮换以及查看详细信息。此外,在最后的审查步骤中,用户还将看到一些存储和检索秘钥的示例代码,这些代码使用Java、JavaScript 或Python 编写。用户在保存好秘钥后,可以编辑或旋转秘钥。秘钥管理器的旋转功能可以按照用户给定的时间表进行设置,也可以通过具有旋转秘钥权限的Lambda 函数进行设置。用户可以使用Lambda 函数更灵活地旋转秘钥。

其他公共云提供商,如微软和谷歌,提供的是集中式管理的秘钥。与AWS Secrets Manager 类似, Azure Key Vault 也提供了基于策略的秘钥存储和管理,并且可以通过.NET 代码来访问秘钥。但是,Azure Key Vault 缺少内置旋转功能或直接与 Azure 函数集成。在 Azure Key Vault 中,需要手动轮换秘钥,或者通过调用 API 或执行脚本进行秘钥轮换。 Azure Key Vault 不仅提供了秘钥管理功能,还能管理加密秘钥。 Google Cloud Platform 通过 Cloud KMS 提供对秘钥的控制,用户因此能够存储和管理秘钥,包括政策和轮换。此外,与 Azure Key Vault 类似,该服务也提供加密秘钥的管理功能。然而,亚马逊则是通过 KMS 提供单独的密钥管理服务。

查看英文原文 Amazon Launches AWS Secrets Manager to Securely Store, Distribute, and Rotate Credentials

2018-05-01 19:001969
用户头像

发布了 731 篇内容, 共 484.6 次阅读, 收获喜欢 2008 次。

关注

评论

发布
暂无评论
发现更多内容

公共安全和应急管理系统:提升社区韧性与危机应对能力

天津汇柏科技有限公司

安全 应急响应

如何高效使用YashanDB PL语言?这5点建议值得收藏

YashanDB

数据库 数据库系统 yashandb 崖山数据库

1688跨境寻源通系统案例:rakumart日本市场1688代采集运系统搭建

tbapi

1688代采系统 1688代采 1688代购系统 1688寻源通 1688寻源通系统

探索办公智能助手--办公小浣熊

在书中成长

火山引擎×威科:拥抱大模型,法律行业信息库建设再提效

新消费日报

特权账号管不好,“删库跑路”防不住

芯盾时代

iam 删库保护 特权账号管理

阿里云人工智能平台PAI论文入选OSDI '24

阿里云大数据AI技术

人工智能 论文 大模型 大语言模型 OSDI

文献解读-多组学-第十八期|《整合 WES 和 RNA-Seq 数据以进行短变异发现》

INSVAST

基因数据分析 生信服务

揭秘”大模型加速器”如何助力大模型应用

袁袁袁袁满

人工智能

本周六!上海场新能源汽车数据基础设施专场 Meetup 来了

Greptime 格睿科技

数据库 大数据 开源 汽车 新能源

中国在GenAI应用方面位列全球第一!马斯克取消100亿美元Oracle服务器交易,准备自己整活!|AI日报

可信AI进展

人工智能

观测云产品更新 | 视图变量、仪表板、监控通知对象、日志索引等

观测云

监控 日志

INFINI Easysearch 尝鲜 Hands on

极限实验室

console easysearch 极限科技 征文系列

HBase 在统一内容平台业务的优化实践

vivo互联网技术

HBase 连接池预热 compact优化

“离职员工”试图打包资料带走,如何防止敏感数据外泄?

极盾科技

数据安全

乘用车1-5月销量同比增长7%,火山引擎数据飞轮能帮车企盘活下半年增长吗?

字节跳动数据平台

大数据 数字化转型 云服务 火山引擎 数据飞轮

彻底解决网络哈希冲突,百度百舸的高性能网络 HPN 落地实践

百度Geek说

网络 哈希 企业号2024年7月PK榜

供配电学习笔记 day3

万里无云万里天

电力 工厂运维

Go 语言专题之Sync.Mutex底层

Go 互斥锁Mutex RWMutex

Easysearch 数据可视化和管理平台:INFINI Console 使用介绍

极限实验室

console easysearch 极限科技

MySQL派生表合并优化的原理和实现

华为云开发者联盟

MySQL 数据库 华为云 华为云开发者联盟 企业号2024年7月PK榜

AWS发布Secrets Manager,用于存储、分发和旋转秘钥_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章