

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# シークレットの管理
<a name="secrets-management"></a>

Research and Engineering Studio は、 を使用して次のシークレットを維持しますAWS Secrets Manager。RES は、環境の作成中にシークレットを自動的に作成します。環境の作成中に管理者が入力したシークレットはパラメータとして入力されます。


| シークレット名 |  説明  |  生成された RES | 入力された管理者 | 
| --- | --- | --- | --- | 
| {{<envname>}}-sso-client-secret | 環境用のシングルサインオン OAuth2 クライアントシークレット | ✓ |  | 
| {{<envname>}}-vdc-client-secret | vdc ClientSecret | ✓ |  | 
| {{<envname>}}-vdc-client-id | vdc ClientId | ✓ |  | 
| {{<envname>}}-vdc-gateway-certificate-private-key | ドメインの自己署名証明書プライベートキー | ✓ |  | 
| {{<envname>}}-vdc-gateway-certificate-certificate | ドメインの自己署名証明書 | ✓ |  | 
| {{<envname>}}-cluster-manager-client-secret | クラスターマネージャー ClientSecret | ✓ |  | 
| {{<envname>}}-cluster-manager-client-id | クラスターマネージャー ClientId | ✓ |  | 
| {{<envname>}}-external-private-key | ドメインの自己署名証明書プライベートキー | ✓ |  | 
| {{<envname>}}-external-certificate | ドメインの自己署名証明書 | ✓ |  | 
| {{<envname>}}-internal-private-key | ドメインの自己署名証明書プライベートキー | ✓ |  | 
| {{<envname>}}-internal-certificate | ドメインの自己署名証明書 | ✓ |  | 
| {{<envname>}}-directoryservice-ServiceAccountUserDN | ServiceAccount ユーザーの識別名 (DN) 属性。 | ✓ |  | 

DynamoDB の `{{<envname>}}-cluster-settings`テーブルには、次のシークレット ARN 値が含まれています。


| キー | ソース | 
| --- | --- | 
| identity-provider.cognito.sso\_client\_secret |  | 
| vdc.dcv\_connection\_gateway.certificate.certificate\_secret\_arn | スタック | 
| vdc.dcv\_connection\_gateway.certificate.private\_key\_secret\_arn | スタック | 
| cluster.load\_balancers.internal\_alb.certificates.private\_key\_secret\_arn | スタック | 
| directoryservice.root\_username\_secret\_arn |  | 
| vdc.client\_secret | スタック | 
| cluster.load\_balancers.external\_alb.certificates.certificate\_secret\_arn | スタック | 
| cluster.load\_balancers.internal\_alb.certificates.certificate\_secret\_arn | スタック | 
| directoryservice.root\_password\_secret\_arn |  | 
| cluster.secretsmanager.kms\_key\_id |  | 
| cluster.load\_balancers.external\_alb.certificates.private\_key\_secret\_arn | スタック | 
| cluster-manager.client\_secret |  | 