AICon 上海站|90%日程已就绪,解锁Al未来! 了解详情
写点什么

AWS 发布 Secrets Manager,用于存储、分发和旋转秘钥

  • 2018-05-01
  • 本文字数:974 字

    阅读完需:约 3 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

亚马逊宣布推出 AWS Secrets Manager ,用户可以使用 API​​或 AWS 命令行界面(CLI)轻松存储和检索秘钥。此外,用户可以使用内置的调度功能或自定义 Lambda 函数来轮换他们的凭证。 用户可以通过 AWS Secrets Manager 来集中管理分布式服务和应用程序的秘钥。

AWS Secrets Manager 是亚马逊为安全性和合规性而推出的多种新工具和服务之一。该服务简化了数据库凭证、密码或 API 密钥的管理。在旧金山召开的 AWS 峰会上,亚马逊 CTO Werner Vogel表示

从此以后,你不必再往你的代码中加入秘钥。 Secrets Manager 让我们能够构建比过去更安全的系统。

AWS Secrets Manager 的用户可以通过细粒度的策略来管理对秘钥的访问、控制秘钥的生命周期以及集中保护和审核秘钥。此外,这是一种托管服务,提供了现收现付模式,并在大多数区域可用。

存储秘钥的典型方法是使用AWS Secrets Manager 控制台。用户可以按照向导过程的提示来保存秘钥,如数据库凭证或其他密码。

该向导将指导用户选择秘钥类型、指定名称和描述、配置秘钥轮换以及查看详细信息。此外,在最后的审查步骤中,用户还将看到一些存储和检索秘钥的示例代码,这些代码使用Java、JavaScript 或Python 编写。用户在保存好秘钥后,可以编辑或旋转秘钥。秘钥管理器的旋转功能可以按照用户给定的时间表进行设置,也可以通过具有旋转秘钥权限的Lambda 函数进行设置。用户可以使用Lambda 函数更灵活地旋转秘钥。

其他公共云提供商,如微软和谷歌,提供的是集中式管理的秘钥。与AWS Secrets Manager 类似, Azure Key Vault 也提供了基于策略的秘钥存储和管理,并且可以通过.NET 代码来访问秘钥。但是,Azure Key Vault 缺少内置旋转功能或直接与 Azure 函数集成。在 Azure Key Vault 中,需要手动轮换秘钥,或者通过调用 API 或执行脚本进行秘钥轮换。 Azure Key Vault 不仅提供了秘钥管理功能,还能管理加密秘钥。 Google Cloud Platform 通过 Cloud KMS 提供对秘钥的控制,用户因此能够存储和管理秘钥,包括政策和轮换。此外,与 Azure Key Vault 类似,该服务也提供加密秘钥的管理功能。然而,亚马逊则是通过 KMS 提供单独的密钥管理服务。

查看英文原文 Amazon Launches AWS Secrets Manager to Securely Store, Distribute, and Rotate Credentials

2018-05-01 19:001613
用户头像

发布了 731 篇内容, 共 462.3 次阅读, 收获喜欢 2005 次。

关注

评论

发布
暂无评论
发现更多内容

一款轻量级、基于Java语言开发的低代码开发框架,开箱即用!

互联网工科生

Java 低代码 数字化 开发框架 JNPF

ClickHouse分析效率翻倍提升,揭秘奇点云对归因分析场景的优化实践

先锋IT

泛互联网行业A/B测试全解析:产品优化的创新之道

字节跳动数据平台

A/B 测试

智能开发助手——华为云CodeArts Snap,揭开智能研发新篇章

华为云PaaS服务小智

人工智能 华为云

国外服务器租用:如何在预算内选择最优服务

一只扑棱蛾子

国外服务器

详解KubeEdge EdgeMesh v1.15 边缘CNI特性

华为云开发者联盟

开发 华为云 容器网络 华为云开发者联盟

微信公众号短链实时获取阅读量、点赞数爬虫方案(不会Hook可用)

不在线第一只蜗牛

爬虫 微信公众号 工具分享 hook

​食品饮料行业如何进行数字化转型?

万界星空科技

数字化转型 mes 万界星空科技 食品饮料行业数字化转型 食品MES

万界星空科技注塑行业生产管理MES系统管理

万界星空科技

mes 万界星空科技 注塑制造业 注塑MES 注塑生产管理系统

Web Components从技术解析到生态应用个人心得指北

zhoulujun

克服传统企业数字化转型的十大阻力

天津汇柏科技有限公司

数字化转型

阿里云容器服务助力万兴科技 AIGC 应用加速

阿里巴巴云原生

阿里云 云原生 容器服务

克魔助手抓包教程:网络数据包分析利器

喜报!博睿数据荣获数据猿“年度创新服务企业奖、年度创新服务产品奖”

博睿数据

可观测性 博睿数据 运维监控

一、nextjs如何使项目工程化(c-shopping电商开源)

Geek_9da61c

开源 eslint prettier husky next.js

百度搜索Push个性化:新的突破

百度Geek说

推荐算法 百度搜索 搜索push

StarRocks 生成列:百倍提速半结构化数据分析

StarRocks

数据库 StarRocks 半结构化数据分析

鸿蒙Next来了,企业应该如何快速应对

Onegun

鸿蒙 鸿蒙系统

百度基于金融场景构建高实时、高可用的分布式数据传输系统的技术实践

JackJiang

网络编程 即时通讯 IM

AWS发布Secrets Manager,用于存储、分发和旋转秘钥_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章