AWS Secrets Manager Modèles de fonctions de rotation - AWS Secrets Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Secrets Manager Modèles de fonctions de rotation

AWS Secrets Manager fournit un ensemble de modèles de fonctions de rotation qui aident à automatiser la gestion sécurisée des informations d'identification pour différents systèmes et services de base de données. Les modèles sont des fonctions ready-to-use Lambda qui mettent en œuvre les meilleures pratiques en matière de rotation des informations d'identification, vous aidant ainsi à maintenir votre niveau de sécurité sans intervention manuelle.

Les modèles prennent en charge deux stratégies de rotation principales :

  • Rotation mono-utilisateur qui met à jour les informations d'identification d'un seul utilisateur.

  • Rotation des utilisateurs alternés qui permet de maintenir deux utilisateurs distincts afin d'éliminer les temps d'arrêt lors des changements d'informations d'identification.

Secrets Manager fournit également un modèle générique qui sert de point de départ pour tout type de secret.

Pour utiliser les modèles, consultez :

Pour écrire votre propre fonction de rotation, voir Écrire une fonction de rotation.

Amazon RDS et Amazon Aurora

Amazon RDS Db2 pour un utilisateur unique

Amazon RDS Db2 pour des utilisateurs en alternance

Amazon RDS MariaDB pour un utilisateur unique

Amazon RDS MariaDB pour des utilisateurs en alternance

Amazon RDS et Amazon Aurora MySQL pour un utilisateur unique

Utilisateurs en alternance Amazon RDS et Amazon Aurora MySQL

Amazon RDS Oracle pour un utilisateur unique

Amazon RDS Oracle pour des utilisateurs en alternance

Amazon RDS et Amazon Aurora PostgreSQL pour un utilisateur unique

Amazon RDS et Amazon Aurora PostgreSQL pour des utilisateurs en alternance

Amazon RDS Microsoft pour SQLServer un utilisateur unique

Amazon RDS Microsoft pour des utilisateurs SQLServer en alternance

Amazon DocumentDB (compatible avec MongoDB)

Amazon DocumentDB pour un utilisateur unique

Amazon DocumentDB pour des utilisateurs en alternance

Amazon Redshift

Amazon Redshift pour un utilisateur unique

Amazon Redshift pour des utilisateurs en alternance

Amazon Timestream pour InfluxDB

Pour utiliser ces modèles, consultez Comment Amazon Timestream pour InfluxDB utilise les secrets dans le manuel du développeur Amazon Timestream.

Amazon Timestream pour InfluxDB en mode mono-utilisateur

Amazon Timestream pour les utilisateurs alternatifs d'InfluxDB

Amazon ElastiCache

Pour utiliser ce modèle, consultez Rotation automatique des mots de passe pour les utilisateurs dans le guide de ElastiCache l'utilisateur Amazon.

Active Directory

Authentification Active Directory

Tab Active Directory

Autres types de secrets

Secrets Manager fournit ce modèle comme point de départ pour créer une fonction de rotation pour tout type de secret.