gpt4 book ai didi

amazon-web-services - AWS Secret Manager 最佳实践

转载 作者:行者123 更新时间:2023-12-02 20:33:26 25 4
gpt4 key购买 nike

我有一个在 fargate 集群内运行的 spring boot dockerize 应用程序。这是使用 aurora DB 的应用程序。
我想将数据库密码和 API key 存储在 AWS Secret Manager 中。我的想法是从应用程序创建一个 API 并从 secret 管理器中获取 secret 。但建筑师说这不是最好的方法。

还有什么其他更好的方法可以实现这一目标?

最佳答案

ECS 提供了使用 Secrets Manager 为集群指定敏感数据的教程:https://docs.aws.amazon.com/AmazonECS/latest/userguide/specifying-sensitive-data-tutorial.html .

至于数据库凭证,如果您的应用程序是用 Java 编写的,那么为您的应用程序提供轮换安全凭证的最佳方式是使用 AWS 提供的 JDBC 客户端库:https://github.com/aws/aws-secretsmanager-jdbc .然后,您可以安全地在数据库凭证上设置轮换,因为该库将自动从 Secrets Manager 中提取并在身份验证失败时重试连接。

关于amazon-web-services - AWS Secret Manager 最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59206867/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com