繁体   English   中英

AWS和机密(系统管理员,机密管理员,密钥管理服务)

[英]AWS and secrets (Systems Manager, Secrets Manager, Key Management Service)

由于AWS现在已淘汰KMS服务,因此似乎由Secrets Manager接管了。

由于成本很高,因此还有Systems Manager参数存储。

据我所知,这些都没有审计功能。

是否有人知道路线图或针对哪种用例使用什么?

AWS Key Management Service(KMS)是一种加密和密钥管理服务。 肯定没有退休 ,用于管理服务的加密密钥,例如Amazon S3,Amazon EBS,Amazon RDS,Amazon Redshift和Amazon EMR。

AWS Systems Manager参数存储为配置数据管理和秘密管理提供安全的分层存储。 实际上,参数存储使用AWS KMS来管理加密密钥。

AWS Secrets Manager使管理秘密变得更加容易,包括自动密码轮换 (针对Amazon RDS内置,或将AWS Lambda用于其他系统)。

所有这些服务都通过AWS CloudTrail提供审核

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM