Публикации по теме 'aws-secrets-manager'


Управление секретами: лучшие практики для разработчиков C#
Обеспечение безопасности и надежности ваших приложений C# Сохранять секреты приложений в безопасности разработчикам всегда сложно. Мы хотим работать над основными частями приложения, не отвлекаясь на сохранение секретов. Но безопасность приложения очень важна. Итак, какие способы мы можем использовать, чтобы лучше хранить наши секреты? Некоторые из распространенных типов секретов, управляемых в приложениях, включают: Ключи API: токены или ключи, используемые для аутентификации и..

Вопросы по теме 'aws-secrets-manager'

Управление секретами с помощью определения задачи реестра aws cli
Я использую circleci для сборки и отправки приложения на aws. Теперь мне удалось создать и зарегистрировать новое определение задачи в конфигурации circleci с помощью aws cli. Это хорошо работает. Проблема или случай, который у меня возникает,...
218 просмотров

Использование секрета менеджера AWS Secrets в облачной информации
Я хочу экспортировать пароль read_only_user в экземпляр EC2. Как я могу получить доступ к созданному паролю внутри UserData? Resources: ReadOnlyUserCredentials: Type: AWS::SecretsManager::Secret Properties: Name: !Sub...
4958 просмотров

Развертывание Jenkins в AWS с помощью диспетчера облачной информации и секретов
Моя цель - создать Jenkins как образ докера и развернуть его в AWS Elastic Beanstalk. Для создания образа докера я использую плагин Configuration as Code и вводю все секреты через переменные среды в Dockerfile. Сейчас я пытаюсь понять, как...
277 просмотров

Как обновить значение секрета с помощью CloudFormation без повторной генерации пароля
Я генерирую новый пароль внутри секрета AWS Secrets Manager с помощью CloudFormation, однако, когда я изменяю другую часть полезной нагрузки JSON секрета, пароль генерируется повторно и изменяется. Есть ли способ заставить CloudFormation оставить...
1018 просмотров

Как использовать AWS ECS для получения секретов базы данных из хранилища параметров
Я работаю над тем, чтобы микросервис Spring Boot работал в AWS с помощью ECS. Мы хотим, чтобы служба извлекала значения имени пользователя и пароля базы данных из диспетчера секретов или хранилища параметров. Мы используем все сервисы AWS...
443 просмотров

Python Подключение к AWS Aurora Serverless MySQL с помощью SQLAlchemy
Есть ли способ указать мое соединение с SQLAlchemy с экземпляром бессерверной базы данных MySQL AWS RDS Aurora без Secrets Manager ARN? У меня есть имя пользователя базы данных, пароль, конечная точка, ARN и т. Д., И в идеале я бы инициализировал...
2941 просмотров

Доступ к API AWS из лямбда-функции?
Я пишу свою первую лямбда-функцию (на Python), и меня немного смущает то, как учетные данные должны работать в среде лямбда. Я пытаюсь получить секрет (для доступа к базе данных Aurora) из api секретов aws, используя их примерный код, который...
163 просмотров

Функция AWS Lambda для ротации паролей Oracle
Привет, я использую лямбда-функцию для ротации паролей Oracle и получаю следующую ошибку после каждого предоставленного гранта: START RequestId: f515ffc3-56d4-4301-96a5-426ab14c68a2 Version: $LATEST [INFO] 2020-05-14T13:54:14.9Z...
52 просмотров
schedule 29.03.2022

Как использовать имя пользователя и пароль, хранящиеся в AWS Secrets Manager, в моей работе Jenkins?
У меня есть конвейер Jenkins, который запускает тесты Cypress в контейнере Docker. Тестам необходимы имя пользователя и пароль для входа в веб-приложение. Я сохранил имя пользователя и пароль в AWS Secrets Manager. Я могу это сделать, когда...
1969 просмотров

AWS SecretsManager list_secret_version_ids в функции поворота лямбда Возвращает AccessDeniedException
Я пишу пользовательскую лямбда-функцию для реализации универсального алгоритма ротации ключей для использования в SecretsManager. Лямбда-функция python отлично работает при локальном запуске в моей среде IDE pycharm, однако, когда я вставляю ее в...
34 просмотров

Ansible value от менеджера секретов aws
Мне нужно установить переменные среды для контейнера в AWS Fargate, Значения для этих переменных находятся в AWS Secret Manager, секретный ARN - arn:aws:secretsmanager:eu-west-1:909628726468:secret:secret.automation-user-KBSm8J , в нем хранятся два...
176 просмотров
schedule 05.06.2022

AWSecretsManager GetSecretValueRequest не использует правильную роль IAM во время чтения секрета
У меня есть служба ECS с fargate, которая имеет два контейнера. У меня есть роль IAM arn:aws:iam::468589876897:role/app/my-test-app, эта роль добавлена ​​в мои ecs task_role и execute_role Также у меня есть секрет с путем...
83 просмотров

AWS SAM извлекает секретное значение из Secret Manager с помощью динамических ссылок
Я следил за этот официальный документ от AWS о том, как использовать секреты, которые хранятся в Secret Manager в файле SAM template.yaml , и вот что я сделал: Environment: Variables: DUMMY_VARIABLE:...
56 просмотров