gpt4 book ai didi

amazon-web-services - 如何在 AWS 中管理非对称(公共(public)/私有(private)) key

转载 作者:行者123 更新时间:2023-12-04 08:01:38 26 4
gpt4 key购买 nike

我需要开发一种解决方案来在 AWS 中安全地存储对称和非对称 key 。这些 key 将由在 EC2 和 Lambda 上运行的应用程序使用。应用程序需要设置允许应用程序或 lambda 将 key 从 key 存储中提取的策略。 key 存储还应该管理 key 到期,在 key 到期时通知各种人。初始 key 交换是在我的公司与其合作伙伴之间进行的,这意味着我们可能拥有 key 对的公钥或私钥,具体取决于数据传输方向。

我们看过 KMS,但据我所知,KMS 不支持非对称 key 。我还在网上看到有人使用 S3(受 KMS 保护)或参数存储来存储 key ,但这并没有解决 key 管理的问题。

大家对此有什么想法吗?甚至 SaaS/PaaS 建议?

最佳答案

我的建议是使用 AWS Secrets Manager为了这。 Secrets Manager 允许您存储任何类型的凭证/ key ,您可以为 key 设置细粒度的跨账户权限,使用静态加密(通过 KMS),并且可以自动轮换 key (通过提供到期时间和您拥有的用于执行轮换的 AWS Lambda 函数)。

有关官方文档的更多详细信息:

  • Basic tutorial on how to use AWS Secrets Manager
  • Encryption at rest on Secrets Manager
  • Secrets rotation
  • Managing secrets policies
  • 关于amazon-web-services - 如何在 AWS 中管理非对称(公共(public)/私有(private)) key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44147559/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com