AWS - Secrets Manager Persistence
Secrets Manager
Daha fazla bilgi için kontrol edin:
AWS - Secrets Manager EnumKaynak Politikaları Aracılığıyla
Kaynak politikaları aracılığıyla dış hesaplara sırlara erişim vermek mümkündür. Daha fazla bilgi için Secrets Manager Ayrıcalık Yükseltme sayfasını kontrol edin. Bir sıraya erişmek için, dış hesabın aynı zamanda sırrı şifreleyen KMS anahtarına da erişime ihtiyacı olacaktır.
Secrets Rotate Lambda Aracılığıyla
Sırları otomatik olarak döndürmek için yapılandırılmış bir Lambda çağrılır. Bir saldırgan kodu değiştirebilirse, yeni sırrı doğrudan kendisine sızdırabilir.
Böyle bir eylem için lambda kodu aşağıdaki gibi olabilir:
Last updated