DEV Community

Rodrigo Fernandes
Rodrigo Fernandes

Posted on

AWS Secrets Manager

Anotações sobre o AWS Secrets Manager para ajudar na preparação das certificações AWS.

Até o momento as anotações são para as certificações abaixo:

Image description


Anotações gerais

  • Rotação de secrets
  • Habilitando a rotação o segredo é rotacionado imediatamente
  • Integra com RDS (MySQL, PostgreSQL e Aurora)
  • Integra c/ DocumentDB e Redshift
  • Criptografia com KMS
  • Free Trial por 30 dias
  • Réplica automática entre Regiões 
  • Por padrão, vem desabilitado a rotação automática
  • Intervalo de rotação - 30 dias (Padrão) - 365 dias (Max)
  • Armazene as credenciais como segredos no AWS Secrets Manager.
  • Designe uma Role de execução de tarefas com as Policies IAM corretas que podem ler e recuperar segredos do Secrets Manager.
  • Chame a GetSecretValueAPIdentro do aplicativo para extrair as credenciais do AWS Secrets Manager.

Alternar segredos do AWS Secrets Manager

Documentação oficial

  • Rotação p/ RDS quando a app apresenta falhas de login intermitentes --> Habilita Exponetial Backoff na app e Multi-User Rotation para secrets

Referências

AWS GenAI LIVE image

How is generative AI increasing efficiency?

Join AWS GenAI LIVE! to find out how gen AI is reshaping productivity, streamlining processes, and driving innovation.

Learn more

Top comments (0)

AWS GenAI LIVE image

Real challenges. Real solutions. Real talk.

From technical discussions to philosophical debates, AWS and AWS Partners examine the impact and evolution of gen AI.

Learn more

👋 Kindness is contagious

Please leave a ❤️ or a friendly comment on this post if you found it helpful!

Okay