【问题标题】:Secrets as password format in AWSAWS 中的密码格式的秘密
【发布时间】:2020-12-01 04:18:58
【问题描述】:

我们将 Secrets、密钥保存在 AWS Secrets Manager 中,这些可以稍后在编程中检索。我们还可以定义可以访问这些值的 IAM 策略。我们能够看到键和值的组合。例如,我可以保存“AppPass=@123tx56tX”。管理员用户可以看到“AppPass”的实际值,是否可以像秘密“AppPass=**********”或任何其他 AWS 服务或任何解决方法一样存储它。只是不希望每个人(有权访问的人)都从控制台看到密码值。

【问题讨论】:

  • 所以你想授予人们查看秘密的权限,然后对他们隐藏它?
  • 我要保存为“*********”格式
  • “我们还可以定义可以访问这些值的 IAM 策略”是否解决了问题? - ' 只是不希望所有人(有权访问的人)从控制台看到密码值。'

标签: amazon-web-services aws-secrets-manager aws-parameter-store


【解决方案1】:

不,你不能

secret manager 存储文档(作为文本),但它不负责格式(可以是 XML、JSON 或任何格式)

如果你想在不显示值的情况下显示秘密的格式,可以在描述中进行。但大多数时候,使用秘密的开发者必须知道它(或者至少是具有类似结构的模拟)

所以你要么可以阅读秘密,要么不能阅读,但你不能只访问其中的一部分

【讨论】:

  • 是的,看起来我们不能
【解决方案2】:

如果您想要不同于 AWS 提供的加密 (KMS),您将需要使用自定义加密代码。

【讨论】:

猜你喜欢
  • 2014-10-31
  • 1970-01-01
  • 2012-07-07
  • 2020-10-01
  • 1970-01-01
  • 2020-12-04
  • 2021-03-15
  • 2021-09-13
  • 2023-02-07
相关资源
最近更新 更多