【发布时间】:2020-12-01 04:18:58
【问题描述】:
我们将 Secrets、密钥保存在 AWS Secrets Manager 中,这些可以稍后在编程中检索。我们还可以定义可以访问这些值的 IAM 策略。我们能够看到键和值的组合。例如,我可以保存“AppPass=@123tx56tX”。管理员用户可以看到“AppPass”的实际值,是否可以像秘密“AppPass=**********”或任何其他 AWS 服务或任何解决方法一样存储它。只是不希望每个人(有权访问的人)都从控制台看到密码值。
【问题讨论】:
-
所以你想授予人们查看秘密的权限,然后对他们隐藏它?
-
我要保存为“*********”格式
-
“我们还可以定义可以访问这些值的 IAM 策略”是否解决了问题? - ' 只是不希望所有人(有权访问的人)从控制台看到密码值。'
标签: amazon-web-services aws-secrets-manager aws-parameter-store