本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Secrets Manager 由其他服務 AWS 管理的秘密
許多 AWS 服務會在其中存放和使用秘密 AWS Secrets Manager。在某些情況下,這些秘密是受管秘密,也就是說,建立秘密的服務有助於管理秘密。例如,有些受管秘密會包含受管輪換,因此您不必自行設定輪換。管理服務也可能會限制您在沒有復原期的情況下更新或刪除秘密,因為管理服務取決於秘密,因此這樣有助於避免外洩情況發生。
注意
受管秘密只能由管理秘密的 AWS 服務建立。
受管秘密的命名慣例是在名稱中加入管理服務 ID ,以便識別。
Secret name: ServiceID!MySecret Secret ARN : arn:aws:us-east-1:ServiceID!MySecret-a1b2c3
管理秘密的服務之 ID
-
appflow– Amazon AppFlow 如何使用 AWS Secrets Manager -
databrew– AWS Glue DataBrew 如何使用 AWS Secrets Manager -
datasync– AWS DataSync 如何使用 AWS Secrets Manager -
directconnect– 如何使用 AWS Direct ConnectAWS Secrets Manager -
ecs-sc– Amazon Elastic Container Service -
marketplace-deployment– AWS Marketplace -
opsworks-cm– AWS OpsWorks for Chef Automate 如何使用 AWS Secrets Manager -
pcs– AWS Parallel Computing Service 如何使用 AWS Secrets Manager -
redshift– Amazon Redshift 如何使用 AWS Secrets Manager -
sqlworkbench– Amazon Redshift 查詢編輯器第 2 版
若要尋找由其他 AWS 服務管理的秘密,請參閱尋找受管秘密。