

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 보안 암호 관리
<a name="secrets-management"></a>

Research and Engineering Studio는를 사용하여 다음 보안 암호를 유지합니다 AWS Secrets Manager. RES는 환경 생성 중에 보안 암호를 자동으로 생성합니다. 환경 생성 중에 관리자가 입력한 보안 암호는 파라미터로 입력됩니다.


| 비밀 이름 |  설명  |  생성된 RES | 관리자가 입력됨 | 
| --- | --- | --- | --- | 
| {{<envname>}}-sso-client-secret | 환경을 위한 Single Sign-On OAuth2 클라이언트 보안 암호 | ✓ |  | 
| {{<envname>}}-vdc-client-secret | " ClientSecret | ✓ |  | 
| {{<envname>}}-vdc-client-id | " ClientId | ✓ |  | 
| {{<envname>}}-vdc-gateway-certificate-private-key | 도메인에 대한 자체 서명된 인증서 프라이빗 키 | ✓ |  | 
| {{<envname>}}-vdc-gateway-certificate-certificate | 도메인에 대한 자체 서명된 인증서 | ✓ |  | 
| {{<envname>}}-cluster-manager-client-secret | 클러스터 관리자 ClientSecret | ✓ |  | 
| {{<envname>}}-cluster-manager-client-id | cluster-manager ClientId | ✓ |  | 
| {{<envname>}}-external-private-key | 도메인에 대한 자체 서명된 인증서 프라이빗 키 | ✓ |  | 
| {{<envname>}}-external-certificate | 도메인에 대한 자체 서명된 인증서 | ✓ |  | 
| {{<envname>}}-internal-private-key | 도메인에 대한 자체 서명된 인증서 프라이빗 키 | ✓ |  | 
| {{<envname>}}-internal-certificate | 도메인에 대한 자체 서명된 인증서 | ✓ |  | 
| {{<envname>}}-directoryservice-ServiceAccountUserDN | ServiceAccount 사용자의 고유 이름(DN) 속성입니다. | ✓ |  | 

DynamoDB의 `{{<envname>}}-cluster-settings` 테이블에는 다음 보안 암호 ARN 값이 포함됩니다. DynamoDB


| Key(키) | 소스 | 
| --- | --- | 
| identity-provider.cognito.sso\_client\_secret |  | 
| vdc.dcv\_connection\_gateway.certificate.certificate\_secret\_arn | 스택 | 
| vdc.dcv\_connection\_gateway.certificate.private\_key\_secret\_arn | 스택 | 
| cluster.load\_balancers.internal\_alb.certificates.private\_key\_secret\_arn | 스택 | 
| directoryservice.root\_username\_secret\_arn |  | 
| vdc.client\_secret | 스택 | 
| cluster.load\_balancers.external\_alb.certificates.certificate\_secret\_arn | 스택 | 
| cluster.load\_balancers.internal\_alb.certificates.certificate\_secret\_arn | 스택 | 
| directoryservice.root\_password\_secret\_arn |  | 
| cluster.secretsmanager.kms\_key\_id |  | 
| cluster.load\_balancers.external\_alb.certificates.private\_key\_secret\_arn | 스택 | 
| cluster-manager.client\_secret |  | 