【发布时间】:2025-12-06 17:15:01
【问题描述】:
这个问题是关于 AWS Secrets Manager 的轮换。创建秘密时,您可以选择轮换频率,但我不知道轮换是如何工作的。
想象一个像下面这样的场景。
您在 aws secret manager 中创建一个 secret
A1,并指定轮换频率为 30 天。你用
A1加密数据。30 天后,
A1已轮换为A2。然后,您的程序检索 AWS 机密管理器并获得
A2的值。用A1加密的数据如何解密?
【问题讨论】:
-
如果我理解正确,您是否将加密密钥存储在 Secrets Manager 中?
-
我用secret manager存储access_token、app_secret,大部分不需要轮换。我很好奇 aws secret manager 轮换的用法。在什么情况下会用到?
-
我附上了解释用例的答案,以及扩展 AWS 中的加密
标签: amazon-web-services aws-secrets-manager