AWS Secrets Manager Modelos de função de alternância do - AWS Secrets Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Secrets Manager Modelos de função de alternância do

AWS Secrets Manager fornece um conjunto de modelos de função de rotação que ajudam a automatizar o gerenciamento seguro de credenciais para vários sistemas e serviços de banco de dados. Os modelos são funções ready-to-use Lambda que implementam as melhores práticas para rotação de credenciais, ajudando você a manter sua postura de segurança sem intervenção manual.

Os modelos oferecem suporte a duas estratégias principais de rotação:

  • Rotação de usuário único que atualiza as credenciais de um único usuário.

  • Rotação de usuários alternados que mantém dois usuários separados para ajudar a eliminar o tempo de inatividade durante as alterações de credenciais.

O Secrets Manager também fornece um modelo genérico que serve como ponto de partida para qualquer tipo de segredo.

Para usar os modelos, consulte:

Para escrever sua própria função de alternância, consulte Escrever uma função de alternância.

Amazon RDS e Amazon Aurora

Usuário único do Db2 do Amazon RDS

Usuários em alternância do Db2 do Amazon RDS

Usuário único do MariaDB do Amazon RDS

Usuários alternados do MariaDB do Amazon RDS

Usuário único do Amazon RDS e do Amazon Aurora MySQL

Usuários em alternância do Amazon RDS e do Amazon Aurora MySQL

Usuário único do Oracle do Amazon RDS

Usuários alternados do Oracle do Amazon RDS

Usuário único do Amazon RDS e do Amazon Aurora PostgreSQL

Usuários em alternância do Amazon RDS e do Amazon Aurora PostgreSQL

Usuário SQLServer único do Microsoft do Amazon RDS do Amazon RDS

Usuários SQLServer alternados do Microsoft do Amazon RDS do Amazon RDS

Amazon DocumentDB (compatível com MongoDB)

Usuário único do Amazon DocumentDB

Usuários alternados do Amazon DocumentDB

Amazon Redshift

Usuário único do Amazon Redshift

Usuários alternados do Amazon Redshift

Amazon Timestream para InfluxDB

Para usar esses modelos, consulte Como o Amazon Timestream para InfluxDB usa segredos no Guia do desenvolvedor do Amazon Timestream.

Usuário único do Amazon Timestream para InfluxDB

Usuário alternados do Amazon Timestream para InfluxDB

Amazon ElastiCache

Para usar esse modelo, consulte Rotação automática de senhas para usuários no Guia do ElastiCache usuário da Amazon.

Active Directory

Credenciais do Active Directory

Atributos do Active Directory

Outros tipos de segredo

O Secrets Manager fornece esse modelo como ponto de partida para você criar uma função de alternância para qualquer tipo de segredo.