Administración de claves - AWS CodeBuild

Administración de claves

Puede proteger su contenido del uso no autorizado mediante el cifrado. Guarde sus claves de cifrado en AWS Secrets Manager y, a continuación, conceda permiso al rol de servicio de CodeBuild asociado al proyecto de compilación para obtener las claves de cifrado de su cuenta de Secrets Manager. Para obtener más información, consulte Cifrado de las salidas de compilación con una clave administrada por el cliente, Creación de un proyecto de compilación en AWS CodeBuild, Ejecución de compilaciones de AWS CodeBuild de forma manual y Tutorial: Almacenamiento y recuperación de un secreto.

Utilice la variable de entorno CODEBUILD_KMS_KEY_ID en un comando de compilación para obtener el identificador de clave AWS KMS. Para obtener más información, consulte Variables de entorno en los entornos de compilación.

Puede utilizar Secrets Manager para proteger credenciales en un registro privado que almacena una imagen de Docker utilizada para su entorno en tiempo de ejecución. Para obtener más información, consulte Registro privado con muestra de AWS Secrets Manager para CodeBuild.