【发布时间】:2020-03-21 03:21:27
【问题描述】:
我需要与 AWS API Gateway 通话,并且我想从外部应用程序访问 AWS API。目前,我的计划是将网关凭据存储在 Hashicorp Vault 中。但 API 网关凭证会定期轮换。因此,无论 api 网关凭据被轮换,我都需要继续在我的保管库中添加凭据。存储和管理轮换信用的有效方法是什么?您会推荐任何可以与 KMS 对话以获取最新凭据的密钥管理服务吗?
【问题讨论】:
-
什么键?您无法从 KMS 获取任何私钥。
-
Api 网关和我的 AWS 跨账户凭证会定期轮换。存储此类轮换凭据的有效方法是什么?我不想每次更改 API 凭据时都需要手动更新保管库中的凭据。
标签: amazon-web-services hashicorp-vault aws-kms