【问题标题】:How to manage AWS rotated keys如何管理 AWS 轮换密钥
【发布时间】:2020-03-21 03:21:27
【问题描述】:

我需要与 AWS API Gateway 通话,并且我想从外部应用程序访问 AWS API。目前,我的计划是将网关凭据存储在 Hashicorp Vault 中。但 API 网关凭证会定期轮换。因此,无论 api 网关凭据被轮换,我都需要继续在我的保管库中添加凭据。存储和管理轮换信用的有效方法是什么?您会推荐任何可以与 KMS 对话以获取最新凭据的密钥管理服务吗?

【问题讨论】:

  • 什么键?您无法从 KMS 获取任何私钥。
  • Api 网关和我的 AWS 跨账户凭证会定期轮换。存储此类轮换凭据的有效方法是什么?我不想每次更改 API 凭据时都需要手动更新保管库中的凭据。

标签: amazon-web-services hashicorp-vault aws-kms


【解决方案1】:

试试 Parameter Store 或 Secrets Manager。这些是 AWS 为密钥管理提供的唯一服务。

【讨论】: