Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah
Anda dapat mereplikasi rahasia Anda dalam beberapa Wilayah AWS untuk mendukung aplikasi yang tersebar di seluruh Wilayah tersebut untuk memenuhi akses Regional dan persyaratan latensi rendah. Jika nantinya perlu, Anda dapat mempromosikan rahasia replika ke mandiri dan kemudian mengaturnya untuk replikasi secara independen. Secrets Manager mereplikasi data rahasia dan metadata terenkripsi seperti tag dan kebijakan sumber daya di seluruh Wilayah yang ditentukan.
ARN untuk rahasia yang direplikasi sama dengan rahasia utama kecuali untuk Wilayah, misalnya:
-
Rahasia utama:
arn:aws:secretsmanager:Region1:123456789012:secret:MySecret-a1b2c3 -
Rahasia replika:
arn:aws:secretsmanager:Region2:123456789012:secret:MySecret-a1b2c3
Untuk informasi harga untuk rahasia replika, lihat AWS Secrets Manager Harga
Saat Anda menyimpan kredentif database untuk database sumber yang direplikasi ke Wilayah lain, rahasia berisi informasi koneksi untuk database sumber. Jika Anda kemudian mereplikasi rahasia, replika adalah salinan rahasia sumber dan berisi informasi koneksi yang sama. Anda dapat menambahkan key/value pasangan tambahan ke rahasia untuk informasi koneksi regional.
Jika Anda mengaktifkan rotasi untuk rahasia utama Anda, Manajer Rahasia akan memutar rahasia di Wilayah utama, dan nilai rahasia baru menyebar ke semua rahasia replika terkait. Anda tidak perlu mengelola rotasi secara individual untuk semua rahasia replika.
Anda dapat mereplikasi rahasia di semua Wil AWS ayah yang diaktifkan. Namun, jika Anda menggunakan Manajer Rahasia di Wil AWS ayah khusus seperti AWS GovCloud (US) atau Wilayah China, Anda hanya dapat mengonfigurasi rahasia dan replika dalam Wil AWS ayah khusus ini. Anda tidak dapat mereplikasi rahasia di Wil AWS ayah yang diaktifkan ke Wilayah khusus atau mereplikasi rahasia dari wilayah khusus ke wilayah komersial.
Sebelum Anda dapat mereplikasi rahasia ke Wilayah lain, Anda harus mengaktifkan Wilayah itu. Untuk informasi selengkapnya, lihat M engelola AWS Wilayah.
Dimungkinkan untuk menggunakan rahasia di beberapa Wilayah tanpa mereplikasinya dengan memanggil titik akhir Manajer Rahasia di Wilayah tempat rahasia disimpan. Untuk daftar titik akhir, lihatAWS Secrets Manager titik akhir. Untuk menggunakan replikasi untuk meningkatkan ketahanan beban kerja Anda, lihat Ar sitektur Pemulihan Bencana (DR) pada AWS, Bagian I: Strategi untuk Pemulihan di Cloud
Manajer Rahasia menghasilkan entri CloudTrail log saat Anda mereplikasi rahasia. Untuk informasi selengkapnya, lihat Log AWS Secrets Manager acara dengan AWS CloudTrail.
Untuk mereplikasi rahasia ke Wilayah lain (konsol)
Buka konsol Secrets Manager di https://console.aws.amazon.com/secretsmanager/
. -
Dari daftar rahasia, pilih rahasia Anda.
-
Pada halaman detail rahasia, pada tab Replikasi, lakukan salah satu hal berikut:
-
Jika rahasia Anda tidak direplikasi, pilih Rep likasi rahasia.
-
Jika rahasia Anda direplikasi, di bagian Rahasia Rep likasi, pilih Tam bah Wilayah.
-
-
Di kotak dialog Tambahkan wilayah replika, lakukan hal berikut:
-
Untuk AWS Wilayah, pilih Wilayah yang ingin Anda tiru rahasianya.
-
(Opsional) Untuk kunci enkripsi, pilih kunci KMS untuk mengenkripsi rahasia. Kuncinya harus di Wilayah replika.
-
(Opsional) Untuk menambahkan Wilayah lain, pilih Tambah wilayah lainnya.
-
Pilih Rep likasi.
Anda kembali ke halaman detail rahasia. Di bagian rahasia Replikasi, status Replikasi ditampilkan untuk setiap Wilayah.
-
AWS CLI
contoh Mereplikasi rahasia ke wilayah lain
replicate-secret-to-regionsContoh berikut mereplikasi rahasia ke eu-west-3. Replika dienkripsi dengan kunci ter AWS kelolaaws/secretsmanager.
aws secretsmanager replicate-secret-to-regions \ --secret-id MyTestSecret \ --add-replica-regions Region=eu-west-3
contoh Buat rahasia dan tiru
Contoh berikut membuat rahasia dan mereplikasinya ke eu-west-3. Replika dienkripsi dengan Kunci yang dikelola AWS aws/secretsmanager.
aws secretsmanager create-secret \ --name MyTestSecret \ --description "My test secret created with the CLI." \ --secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}" --add-replica-regions Region=eu-west-3
AWS SDK
Untuk mereplikasi rahasia, gunakan ReplicateSecretToRegions perintah. Lihat informasi yang lebih lengkap di AWS SDK.