Seguridad de la infraestructura en () AWS Secrets Manager - AWS Secrets Manager

Seguridad de la infraestructura en () AWS Secrets Manager

Como se trata de un servicio administrado, AWS Secrets Manager está protegido por la seguridad de red global de AWS. Para obtener información sobre los servicios de seguridad de AWS y cómo AWS protege la infraestructura, consulte Seguridad en la nube de AWS. Para diseñar su entorno de AWS con las prácticas recomendadas de seguridad de la infraestructura, consulte Protección de la infraestructura en Portal de seguridad de AWS Well‐Architected Framework.

El acceso a Secrets Manager mediante la red se realiza a través de las API publicadas de AWS con TLS. Las API de Secrets Manager se pueden invocar desde cualquier ubicación de red. Sin embargo, Secrets Manager admite políticas de acceso basadas en recursos, que pueden incluir restricciones en función de la dirección IP de origen. También puede utilizar las políticas de recursos de Secrets Manager para controlar el acceso a los secretos desde los puntos de conexión de nube privada virtual (VPC) específicos o las VPC específicas. Este proceso aísla de manera efectiva el acceso de red a un secreto determinado solo desde la VPC específica de la red de AWS. Para obtener más información, consulte Uso de un punto de conexión de VPC de AWS Secrets Manager.