AWS Secrets Manager 輪換函數範本 - AWS Secrets Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Secrets Manager 輪換函數範本

AWS Secrets Manager 提供一組輪換函數範本,可協助自動化各種資料庫系統和服務的登入資料安全管理。範本是ready-to-use Lambda 函數,可實作登入資料輪換的最佳實務,協助您維持安全狀態,無需手動介入。

範本支援兩種主要輪換策略:

  • 單一使用者輪換,更新單一使用者的登入資料。

  • 交替使用者輪換,可維護兩個不同的使用者,以協助消除登入資料變更期間的停機時間。

Secrets Manager 也提供一般範本,做為任何類型的秘密的起點。

若要使用範本,請參閱:

若要寫入您自己的輪換函數,請參閱寫入輪換函數

Amazon RDS 和 Amazon Aurora

Amazon RDS Db2 單用戶

Amazon RDS Db2 交替用戶

Amazon RDS MariaDB 單一使用者

Amazon RDS MariaDB 交替使用者

Amazon RDS 和 Amazon Aurora MySQL 單一使用者

Amazon RDS 和 Amazon Aurora MySQL 交替使用者

Amazon RDS Oracle 單一使用者

Amazon RDS Oracle 交替使用者

Amazon RDS 和 Amazon Aurora PostgreSQL 單一使用者

Amazon RDS 和 Amazon Aurora PostgreSQL 交替使用者

Amazon RDS Microsoft SQLServer 單一使用者

Amazon RDS Microsoft SQLServer 交替使用者

Amazon DocumentDB (with MongoDB compatibility)

Amazon DocumentDB 單一使用者

Amazon DocumentDB 交替使用者

Amazon Redshift

Amazon Redshift 單一使用者

Amazon Redshift 交替使用者

InfluxDB 的 Amazon Timestream

若要使用這些範本,請參閱《Amazon Timestream 開發人員指南》中的 Amazon Timestream for InfluxDB 如何使用秘密

InfluxDB 單一使用者的 Amazon Timestream

InfluxDB 交替使用者的 Amazon Timestream

Amazon ElastiCache

若要使用此範本,請參閱《Amazon ElastiCache 使用者指南》中的自動輪換使用者的密碼

Active Directory

Active Directory 登入資料

Active Directory keytab

其他類型的秘密

Secrets Manager 提供此範本做為起點,供您為任何類型的秘密建立輪換函數。