View a markdown version of this page

Parceiros de segredos externos gerenciados - AWS Secrets Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Parceiros de segredos externos gerenciados

O Secrets Manager se integra de forma nativa a aplicativos de terceiros para alternar os segredos mantidos pelo parceiro. Cada parceiro define os metadados e os campos de valores secretos necessários para alternar os segredos.

O valor secreto contém campos que são necessários para se conectar com seu cliente terceirizado e são armazenados durante a CreateSecret chamada. Os metadados de rotação contêm os campos que são usados para atualizar o segredo durante a rotação e são usados na RotateSecret chamada. Esses campos serão definidos pelo parceiro de integração para permitir fluxos de rotação gerenciados.

Para que a rotação funcione corretamente, você deve fornecer ao Secrets Manager permissões específicas para gerenciar o ciclo de vida secreto. Para obter mais informações, consulte Segurança e permissões

Os tópicos a seguir incluem uma descrição de cada um dos campos de metadados necessários para alternar o segredo, bem como uma descrição de cada um dos campos necessários para a rotação do segredo do Secrets Manager.

Tópicos
Parceiro de integração Tipo de segredo
BigID BigIDClientSecret
Confluent Cloud ConfluentCloudApiKey
Datadog DatadogApiKey
Datadog DatadogApplicationKey
Datadog DatadogAdminKey
GitLab GitLabAccessToken
Jenkins JenkinsApiToken
Atlas do MongoDB MongoDBAtlasServiceAccount
Atlas do MongoDB MongoDBAtlasDatabaseUser
Remo PaddleApiKey
Salesforce SalesforceClientSecret
Snowflake SnowflakeKeyPairAuthentication
Snowflake SnowflakePat
SonarQube SonarQubeToken