Modelos de função de alternância do AWS Secrets Manager - AWS Secrets Manager

Modelos de função de alternância do AWS Secrets Manager

O AWS Secrets Manager fornece um conjunto de modelos de função de alternância que ajudam a automatizar o gerenciamento seguro de credenciais para vários sistemas e serviços de banco de dados. Os modelos são funções do Lambda prontas para uso que implementam as práticas recomendadas para alternância de credenciais, ajudando você a manter sua postura de segurança sem intervenção manual.

Os modelos oferecem suporte a duas estratégias principais de alternância:

  • Alternância de usuário único, que atualiza as credenciais de um único usuário.

  • Alternância de usuários alternados, que mantém dois usuários separados para ajudar a eliminar o tempo de inatividade durante mudanças de credenciais.

O Secrets Manager também fornece um modelo genérico que serve como ponto de partida para qualquer tipo de segredo.

Para usar os modelos, consulte:

Para escrever sua própria função de alternância, consulte Escrever uma função de alternância.

Amazon RDS e Amazon Aurora

Usuário único do Db2 do Amazon RDS

Usuários em alternância do Db2 do Amazon RDS

Usuário único do MariaDB do Amazon RDS

Usuários alternados do MariaDB do Amazon RDS

Usuário único do Amazon RDS e do Amazon Aurora MySQL

Usuários em alternância do Amazon RDS e do Amazon Aurora MySQL

Usuário único do Oracle do Amazon RDS

Usuários alternados do Oracle do Amazon RDS

Usuário único do Amazon RDS e do Amazon Aurora PostgreSQL

Usuários em alternância do Amazon RDS e do Amazon Aurora PostgreSQL

Usuário único do Microsoft SQLServer do Amazon RDS

Usuários alternados do Microsoft SQLServer do Amazon RDS

Amazon DocumentDB (com compatibilidade com o MongoDB)

Usuário único do Amazon DocumentDB

Usuários alternados do Amazon DocumentDB

Amazon Redshift

Usuário único do Amazon Redshift

Usuários alternados do Amazon Redshift

Amazon Timestream para InfluxDB

Para usar esses modelos, consulte Como o Amazon Timestream para InfluxDB usa segredos no Guia do desenvolvedor do Amazon Timestream.

Usuário único do Amazon Timestream para InfluxDB

Usuário alternados do Amazon Timestream para InfluxDB

Amazon ElastiCache

Para usar esse modelo, consulte Automatically rotating passwords for users (Alternância automática de senhas para usuários) no Guia do usuário do Amazon ElastiCache.

Active Directory

Credenciais do Active Directory

Atributos do Active Directory

Outros tipos de segredo

O Secrets Manager fornece esse modelo como ponto de partida para você criar uma função de alternância para qualquer tipo de segredo.