【ArchSummit架构师峰会】探讨数据与人工智能相互驱动的关系>>> 了解详情
写点什么

AWS 发布 Secrets Manager,用于存储、分发和旋转秘钥

  • 2018-05-01
  • 本文字数:974 字

    阅读完需:约 3 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

亚马逊宣布推出 AWS Secrets Manager ,用户可以使用 API​​或 AWS 命令行界面(CLI)轻松存储和检索秘钥。此外,用户可以使用内置的调度功能或自定义 Lambda 函数来轮换他们的凭证。 用户可以通过 AWS Secrets Manager 来集中管理分布式服务和应用程序的秘钥。

AWS Secrets Manager 是亚马逊为安全性和合规性而推出的多种新工具和服务之一。该服务简化了数据库凭证、密码或 API 密钥的管理。在旧金山召开的 AWS 峰会上,亚马逊 CTO Werner Vogel表示

从此以后,你不必再往你的代码中加入秘钥。 Secrets Manager 让我们能够构建比过去更安全的系统。

AWS Secrets Manager 的用户可以通过细粒度的策略来管理对秘钥的访问、控制秘钥的生命周期以及集中保护和审核秘钥。此外,这是一种托管服务,提供了现收现付模式,并在大多数区域可用。

存储秘钥的典型方法是使用AWS Secrets Manager 控制台。用户可以按照向导过程的提示来保存秘钥,如数据库凭证或其他密码。

该向导将指导用户选择秘钥类型、指定名称和描述、配置秘钥轮换以及查看详细信息。此外,在最后的审查步骤中,用户还将看到一些存储和检索秘钥的示例代码,这些代码使用Java、JavaScript 或Python 编写。用户在保存好秘钥后,可以编辑或旋转秘钥。秘钥管理器的旋转功能可以按照用户给定的时间表进行设置,也可以通过具有旋转秘钥权限的Lambda 函数进行设置。用户可以使用Lambda 函数更灵活地旋转秘钥。

其他公共云提供商,如微软和谷歌,提供的是集中式管理的秘钥。与AWS Secrets Manager 类似, Azure Key Vault 也提供了基于策略的秘钥存储和管理,并且可以通过.NET 代码来访问秘钥。但是,Azure Key Vault 缺少内置旋转功能或直接与 Azure 函数集成。在 Azure Key Vault 中,需要手动轮换秘钥,或者通过调用 API 或执行脚本进行秘钥轮换。 Azure Key Vault 不仅提供了秘钥管理功能,还能管理加密秘钥。 Google Cloud Platform 通过 Cloud KMS 提供对秘钥的控制,用户因此能够存储和管理秘钥,包括政策和轮换。此外,与 Azure Key Vault 类似,该服务也提供加密秘钥的管理功能。然而,亚马逊则是通过 KMS 提供单独的密钥管理服务。

查看英文原文 Amazon Launches AWS Secrets Manager to Securely Store, Distribute, and Rotate Credentials

2018-05-01 19:001219
用户头像

发布了 731 篇内容, 共 433.7 次阅读, 收获喜欢 1997 次。

关注

评论

发布
暂无评论
发现更多内容

执行ls /dev/pts为什么这么慢?

BUG侦探

内核 ebpf devpts

Python函数默认参数避坑指南

和牛

测试

【盲盒APP商城系统】在线拆盒后的功能介绍

WDL22119

盲盒小程序开发 盲盒APP开发 盲盒源码 盲盒H5开发 盲盒系统开发

Pr视频剪辑师如何选笔记本?华硕灵耀Pro16 2022带你玩转内容创作

科技热闻

怎样才能让企业知识管理发挥出它的真正价值?

Baklib

SpringBoot到底是什么

华为云开发者联盟

开发 springboot parent

适合新手的12个Mybatis-Plus常用注解

华为云开发者联盟

后端 开发

阿里云联合平行云推出云XR平台,支持沉浸式体验应用快速落地

阿里云弹性计算

视觉计算 云XR平台

自助洗车费用居然比雪糕还便宜?

共享电单车厂家

自助洗车加盟 车白兔自助洗车 自助洗车费用 自助洗车价格

让软件开发民主化的低代码

力软低代码开发平台

那一年,春晚拓荒牛背后的故事

优必选科技

机器人

活动报名|揭露 Apache Doris 数据湖分析技术内幕?稀土开发者大会免费报名中!

SelectDB

数据库 数据湖 云原生 Doris 技术分享

专业创作本华硕ProArt 创16 2022预售,高效创作新旗舰

科技热闻

商城异地多活架构设计

泋清

#架构训练营

到底什么是自助洗车?来科普下

共享电单车厂家

自助洗车加盟 车白兔自助洗车 什么是自助洗车

龙蜥社区发布首个 Anolis OS 安全指南 为用户业务系统保驾护航

OpenAnolis小助手

阿里云 操作系统 龙蜥社区 sig 统信软件

从云原生到智能化,深度解读行业首个「视频直播技术最佳实践图谱」

阿里云视频云

音视频 直播 视频云

从一线开发到技术总监,你就差一个赶鸭子上架

融云 RongCloud

程序员

结合pyqt5开发办公文档一键转换软件,以后再也不用开会员转文件了

迷彩

打包 7月月更 自动化办公

如何搭建一个知识库网页?

Baklib

海外APP推送(上篇):厂商通道与谷歌FCM通道的差异

极光JIGUANG

Starfish OS:以现实为纽带,打造元宇宙新范式

西柚子

如何实现随叫随到的客户服务

Baklib

架构训练营模块七作业

融冰

云渲染,设计行业的“新贵”

Finovy Cloud

渲染 云渲染 GPU算力 渲染技术

【Docker 那些事儿】初始 Kubernetes 容器管理平台(上)

Albert Edison

Docker Kubernetes 容器 云原生 7月月更

如何有效规避代码被“投毒”?

安势信息

许可证 代码安全 开源软件 安全合规检测 开源软件供应链

ICASSP 2022 | 用于多模态情感识别的KS-Transformer

优必选科技

人工智能 多模态机器学习

自助洗车加盟要满足什么条件

共享电单车厂家

自助洗车加盟 车白兔自助洗车

自助洗车或许要比自动洗车更干净

共享电单车厂家

自助洗车 自助洗车加盟 车白兔自助洗车 自动洗车

自助洗车为洗车行业注入新活力

共享电单车厂家

自助洗车 自助洗车加盟 车白兔自助洗车 洗车行业市场

AWS发布Secrets Manager,用于存储、分发和旋转秘钥_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章