本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
秘密管理
Research and Engineering Studio 會使用 維護下列秘密 AWS Secrets Manager。RES 會在環境建立期間自動建立秘密。管理員在環境建立期間輸入的秘密會輸入為參數。
秘密名稱 | 描述 | 產生的 RES | 管理員已輸入 |
---|---|---|---|
|
環境的單一登入 OAuth2 用戶端秘密 | ✓ | |
|
vdc ClientSecret | ✓ | |
|
vdc ClientId | ✓ | |
|
網域的自我簽署憑證私有金鑰 | ✓ | |
|
網域的自我簽署憑證 | ✓ | |
|
cluster-manager ClientSecret | ✓ | |
|
cluster-manager ClientId | ✓ | |
|
網域的自我簽署憑證私有金鑰 | ✓ | |
|
網域的自我簽署憑證 | ✓ | |
|
網域的自我簽署憑證私有金鑰 | ✓ | |
|
網域的自我簽署憑證 | ✓ | |
|
ServiceAccount 使用者的辨別名稱 (DN) 屬性。 | ✓ |
下列秘密 ARN 值包含在 DynamoDB 的
資料表中:<envname>
-cluster-settings
金錀 | 來源 |
---|---|
identity-provider.cognito.sso_client_secret |
|
vdc.dcv_connection_gateway.certificate.certificate_secret_arn |
堆疊 |
vdc.dcv_connection_gateway.certificate.private_key_secret_arn |
堆疊 |
cluster.load_balancers.internal_alb.certificates.private_key_secret_arn |
堆疊 |
directoryservice.root_username_secret_arn |
|
vdc.client_secret |
堆疊 |
cluster.load_balancers.external_alb.certificates.certificate_secret_arn |
堆疊 |
cluster.load_balancers.internal_alb.certificates.certificate_secret_arn |
堆疊 |
directoryservice.root_password_secret_arn |
|
cluster.secretsmanager.kms_key_id |
|
cluster.load_balancers.external_alb.certificates.private_key_secret_arn |
堆疊 |
cluster-manager.client_secret |