Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden AWS Secrets Manager verwaltete externe Geheimnisse zur Verwaltung von Geheimnissen von Drittanbietern
Bei verwalteten externen Geheimnissen handelt es sich um einen neuen Geheimtipp AWS Secrets Manager , der es Ihnen ermöglicht, Anmeldeinformationen von Integrationspartnern zu speichern und automatisch zu rotieren. Mit dieser Funktion müssen keine benutzerdefinierten AWS Lambda Funktionen für das Rotieren von Integrationspartnergeheimnissen erstellt und verwaltet werden. Eine vollständige Liste aller an Bord befindlichen Partner finden Sie unter Integrationspartner.
Wenn Sie Anwendungen darauf aufbauen AWS, müssen Ihre Workloads häufig über sichere Anmeldeinformationen wie API-Schlüssel, OAuth-Token oder Anmeldeinformationspaare mit Anwendungen von Drittanbietern interagieren. Bisher mussten Sie benutzerdefinierte Ansätze entwickeln, um diese Anmeldeinformationen zu sichern und zu verwalten. Dazu gehörte auch die Erstellung komplexer Lambda-Rotationsfunktionen, die für jede Anwendung einzigartig waren und eine kontinuierliche Wartung erforderten.
Managed External Secrets bietet einen standardisierten Ansatz zum Speichern von Anmeldeinformationen von Drittanbietern in einem vordefinierten Format, das von jedem Partner vorgeschrieben wird. Die Funktion umfasst die automatische Rotation, die bei der Erstellung von Geheimnissen aktiviert ist (standardmäßig auf der Konsole), vollständige Transparenz und Benutzersteuerung für Workflows zur Geheimnisverwaltung sowie den gesamten Funktionsumfang von Secrets Manager, einschließlich fein abgestimmter Rechteverwaltung, Beobachtbarkeit, Governance, Compliance, Disaster Recovery und Überwachungskontrollen.
Schlüssel-Features
Managed External Secrets bietet mehrere wichtige Funktionen, die die Verwaltung der Anmeldeinformationen von Drittanbietern vereinfachen:
-
Lambda-free Durch die verwaltete Rotation entfällt der Aufwand für die Erstellung und Verwaltung benutzerdefinierter Rotationsfunktionen. Wenn Sie eine externe Funktion erstellen, wird die Rotation automatisch aktiviert, ohne dass in Ihrem Konto Lambda-Funktionen bereitgestellt werden.
-
Vordefinierte geheime Formate stellen sicher, dass Geheimnisse ordnungsgemäß mit dem Integrationspartner verknüpft werden können, und enthalten die für die Rotation erforderlichen Metadaten. Jeder Partner definiert das erforderliche Format.
-
Das integrierte Partner-Ökosystem unterstützt mehrere Partner durch einen standardisierten Onboarding-Prozess. Die Partner integrieren sich direkt in Secrets Manager, um programmatische Anleitungen für die Erstellung von Geheimnissen und die Verwaltung der Rotation zu bieten.
-
Durch die vollständige Überprüfbarkeit bleibt die vollständige Transparenz gewährleistet, da alle Rotationsaktivitäten, Aktualisierungen geheimer Werte und Verwaltungsvorgänge AWS CloudTrail protokolliert werden.