【发布时间】:2021-11-04 16:39:20
【问题描述】:
我如何在 aws kms 中加密秘密管理器值,以便没有人可以看到纯文本值。它基本上应该在 lambda 中使用 kms 解密。这在 AWS 中是否可行?
我可以看到我们可以使用 kms 来加密和解密 kms 值,但这是在休息时发生的。
【问题讨论】:
-
您在使用 cloudformation 之前对其进行加密。
-
但是 CloudFormation 是创建资源的那个。如何加密并保存为环境变量的加密值。
标签: amazon-web-services aws-secrets-manager amazon-kms