View a markdown version of this page

Administración de secretos - Estudio de investigación e ingeniería

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de secretos

Research and Engineering Studio mantiene los siguientes secretos al usar AWS Secrets Manager. RES crea secretos automáticamente durante la creación del entorno. Los secretos introducidos por el administrador durante la creación del entorno se introducen como parámetros.

Nombre del secreto Description (Descripción) RES generado Ingresó el administrador
<envname>-sso-client-secret Secreto de cliente Sign-On OAuth2 único para el entorno
<envname>-vdc-client-secret VDC ClientSecret
<envname>-vdc-client-id VDC ClientId
<envname>-vdc-gateway-certificate-private-key Self-Signed certificado de clave privada para el dominio
<envname>-vdc-gateway-certificate-certificate Self-Signed certificado de dominio
<envname>-cluster-manager-client-secret administrador de clústeres ClientSecret
<envname>-cluster-manager-client-id administrador de clústeres ClientId
<envname>-external-private-key Self-Signed certificado, clave privada para el dominio
<envname>-external-certificate Self-Signed certificado de dominio
<envname>-internal-private-key Self-Signed certificado, clave privada para el dominio
<envname>-internal-certificate Self-Signed certificado de dominio
<envname>-directoryservice-ServiceAccountUserDN El atributo de nombre distintivo (DN) del ServiceAccount usuario.

Los siguientes valores de ARN secretos se incluyen en la <envname>-cluster-settings tabla de DynamoDB:

Key origen
identity-provider.cognito.sso_client_secret
vdc.dcv_connection_gateway.certificate.certificate_secret_arn pila
vdc.dcv_connection_gateway.certificate.private_key_secret_arn pila
cluster.load_balancers.internal_alb.certificates.private_key_secret_arn pila
directoryservice.root_username_secret_arn
vdc.client_secret pila
cluster.load_balancers.external_alb.certificates.certificate_secret_arn pila
cluster.load_balancers.internal_alb.certificates.certificate_secret_arn pila
directoryservice.root_password_secret_arn
cluster.secretsmanager.kms_key_id
cluster.load_balancers.external_alb.certificates.private_key_secret_arn pila
cluster-manager.client_secret