本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Secrets Manager 由其他 AWS 服务管理的机密
许多 AWS 服务在中存储和使用机密 AWS Secrets Manager。在某些情况下,这些密钥是托管密钥,这意味着创建这些密钥的服务可以帮助管理它们。例如,一些托管密钥包括托管轮换,因此您不必自己配置轮换。托管服务还可能限制您在没有恢复期的情况下更新密钥或删除它们,这有助于防止中断,因为托管服务依赖于密钥。
注意
托管密钥只能由管理这些密钥的 AWS 服务创建。
托管密钥使用包括管理服务 ID 的命名约定来帮助识别它们。
Secret name: ServiceID!MySecret Secret ARN : arn:aws:us-east-1:ServiceID!MySecret-a1b2c3
IDs 适用于管理机密的服务
-
appflow– 亚马逊如何 AppFlow 使用 AWS Secrets Manager -
databrew– 如何 AWS Glue DataBrew 使用 AWS Secrets Manager -
datasync– 如何 AWS DataSync 使用 AWS Secrets Manager -
directconnect– 如何 AWS Direct Connect 使用 AWS Secrets Manager -
ecs-sc– Amazon Elastic Container Service -
marketplace-deployment– AWS Marketplace -
opsworks-cm– 如何 AWS OpsWorks for Chef Automate 使用 AWS Secrets Manager -
redshift– Amazon Redshift 如何使用 AWS Secrets Manager -
sqlworkbench– Amazon Redshift 查询编辑器 v2
要查找由其他 AWS 服务管理的密钥,请参阅查找托管密钥。