写点什么

AWS 发布 Secrets Manager,用于存储、分发和旋转秘钥

  • 2018-05-01
  • 本文字数:974 字

    阅读完需:约 3 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

亚马逊宣布推出 AWS Secrets Manager ,用户可以使用 API​​或 AWS 命令行界面(CLI)轻松存储和检索秘钥。此外,用户可以使用内置的调度功能或自定义 Lambda 函数来轮换他们的凭证。 用户可以通过 AWS Secrets Manager 来集中管理分布式服务和应用程序的秘钥。

AWS Secrets Manager 是亚马逊为安全性和合规性而推出的多种新工具和服务之一。该服务简化了数据库凭证、密码或 API 密钥的管理。在旧金山召开的 AWS 峰会上,亚马逊 CTO Werner Vogel表示

从此以后,你不必再往你的代码中加入秘钥。 Secrets Manager 让我们能够构建比过去更安全的系统。

AWS Secrets Manager 的用户可以通过细粒度的策略来管理对秘钥的访问、控制秘钥的生命周期以及集中保护和审核秘钥。此外,这是一种托管服务,提供了现收现付模式,并在大多数区域可用。

存储秘钥的典型方法是使用AWS Secrets Manager 控制台。用户可以按照向导过程的提示来保存秘钥,如数据库凭证或其他密码。

该向导将指导用户选择秘钥类型、指定名称和描述、配置秘钥轮换以及查看详细信息。此外,在最后的审查步骤中,用户还将看到一些存储和检索秘钥的示例代码,这些代码使用Java、JavaScript 或Python 编写。用户在保存好秘钥后,可以编辑或旋转秘钥。秘钥管理器的旋转功能可以按照用户给定的时间表进行设置,也可以通过具有旋转秘钥权限的Lambda 函数进行设置。用户可以使用Lambda 函数更灵活地旋转秘钥。

其他公共云提供商,如微软和谷歌,提供的是集中式管理的秘钥。与AWS Secrets Manager 类似, Azure Key Vault 也提供了基于策略的秘钥存储和管理,并且可以通过.NET 代码来访问秘钥。但是,Azure Key Vault 缺少内置旋转功能或直接与 Azure 函数集成。在 Azure Key Vault 中,需要手动轮换秘钥,或者通过调用 API 或执行脚本进行秘钥轮换。 Azure Key Vault 不仅提供了秘钥管理功能,还能管理加密秘钥。 Google Cloud Platform 通过 Cloud KMS 提供对秘钥的控制,用户因此能够存储和管理秘钥,包括政策和轮换。此外,与 Azure Key Vault 类似,该服务也提供加密秘钥的管理功能。然而,亚马逊则是通过 KMS 提供单独的密钥管理服务。

查看英文原文 Amazon Launches AWS Secrets Manager to Securely Store, Distribute, and Rotate Credentials

2018-05-01 19:001502
用户头像

发布了 731 篇内容, 共 456.9 次阅读, 收获喜欢 2003 次。

关注

评论

发布
暂无评论
发现更多内容

融云直播SDK开路,给电商大促加点“魔法”

融云 RongCloud

直播 社交娱乐

2022-webpack5实战教程

Geek_02d948

webpack

JS词法环境和执行上下文

hellocoder2029

JavaScript

“程”风破浪的开发者|元宇宙给我们带来了哪些机会

石云升

区块链 元宇宙 10月月更 “程”风破浪的开发者

Go Web 实战:如何创建项目及增加日志功能

宇宙之一粟

日志 Go web Go 语言 10月月更

以太网数据链路层、Ethernet_II帧格式、IEEE802.3帧格式,以太网的MAC地址的组成,ARP地址解析协议的工作原理,单播帧、组播帧、广播帧的区别

Python-派大星

10月月更

几个常见的js手写题,你能写出来几道

helloworld1024fd

JavaScript

React性能优化的8种方式

xiaofeng

React

Nodejs+Redis实现简易消息队列

coder2028

node.js

Node.js实现大文件断点续传

coder2028

node.js

我摊牌了!真正的灰度队列实现方案!全网你都搜不到!

艾小仙

Java kafka RabbitMQ 中间件 计算中间件

React的5种高级模式

夏天的味道123

React

React核心工作原理

xiaofeng

React

Vue3必会技巧-自定义Hooks

yyds2026

Vue

Webpack中的plugin插件机制

Geek_02d948

webpack

一步一图带你深入理解 Linux 虚拟内存管理

bin的技术小屋

内存管理 Linux Kenel 虚拟内存

@程序猿:旺链科技惊喜已到,请速速查收~

旺链科技

区块链 产业区块链 1024程序员节 企业号十月PK榜

js裁剪(分隔)字符串常用方法

木偶

JavaScript 前端 10月月更

Internet协议栈 TCP/IP模型 、以太网封装以及解封装过程、物理层、链路层、网络层、传输层、应用层的作用 OSI七层模型

Python-派大星

10月月更

TCP/IP协议中分包与重组原理介绍、分片偏移量的计算方法、IPv4报文格式

Python-派大星

10月月更

资源不准下的网络故障定位探索

鲸品堂

故障定位 企业号十月PK榜

【开发利器Hutool】推荐一个超好用的本地缓存

JAVA旭阳

Java hutool 10月月更

2022 XDR网络安全运营新理念峰会完整嘉宾阵容公布!

未来智安XDR SEC

网络安全

前端高频手写面试题

helloworld1024fd

JavaScript

项目汇报复盘

Geek_XOXO

复盘 项目复盘

React生命周期深度完全解读

夏天的味道123

React

Vue3知识点之数据侦测

yyds2026

Vue

JS知识点梳理之作用域、作用域链、柯里化、闭包

hellocoder2029

JavaScript

怎么购买公有云?具体流程是怎样?

行云管家

云计算 公有云 企业上云 云管理

“程”风破浪的开发者|C#下WPF中实现贪吃蛇小游戏(超详细步骤附带源码)

木偶

C# 学习方法 贪吃蛇 10月月更 “程”风破浪的开发者

调度线程池ScheduledThreadPoolExecutor的正确使用姿势

JAVA旭阳

Java 线程池 10月月更

AWS发布Secrets Manager,用于存储、分发和旋转秘钥_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章