本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
密钥管理
研究与工程工作室使用以下秘密进行维护 AWS Secrets Manager。在创建环境期间,RES 会自动创建密钥。管理员在创建环境时输入的密钥作为参数输入。
| 密钥名称 | 说明 | 已生成的 RES | 管理员已输入 | 
|---|---|---|---|
 | 
                        环境单点登录 OAuth2 客户机密钥 | ✓ | |
 | 
                        vdc ClientSecret | ✓ | |
 | 
                        vdc ClientId | ✓ | |
 | 
                        域的自签名证书私钥 | ✓ | |
 | 
                        域的自签名证书 | ✓ | |
 | 
                        集群管理器 ClientSecret | ✓ | |
 | 
                        集群管理器 ClientId | ✓ | |
 | 
                        域的自签名证书私钥 | ✓ | |
 | 
                        域的自签名证书 | ✓ | |
 | 
                        域的自签名证书私钥 | ✓ | |
 | 
                        域的自签名证书 | ✓ | |
 | 
                        ServiceAccount 用户的唯一判别名 (DN) 属性。 | ✓ | 
DynamoDB 的表中包含以下秘密 ARN 值:<envname>-cluster-settings
| 密钥 | 源 | 
|---|---|
identity-provider.cognito.sso_client_secret | 
                        |
vdc.dcv_connection_gateway.certificate.certificate_secret_arn | 
                        堆栈 | 
vdc.dcv_connection_gateway.certificate.private_key_secret_arn | 
                        堆栈 | 
cluster.load_balancers.internal_alb.certificates.private_key_secret_arn | 
                        堆栈 | 
directoryservice.root_username_secret_arn | 
                        |
vdc.client_secret | 
                        堆栈 | 
cluster.load_balancers.external_alb.certificates.certificate_secret_arn | 
                        堆栈 | 
cluster.load_balancers.internal_alb.certificates.certificate_secret_arn | 
                        堆栈 | 
directoryservice.root_password_secret_arn | 
                        |
cluster.secretsmanager.kms_key_id | 
                        |
cluster.load_balancers.external_alb.certificates.private_key_secret_arn | 
                        堆栈 | 
cluster-manager.client_secret |