用于共享配置的AWS安全存储

时间:2017-12-05 12:59:39

标签: amazon-web-services storage configuration-files

我在AWS上有一堆应用程序,并且一些配置(数据库连接字符串,API密钥等)被多个应用程序使用。那么有没有办法通过方便的API将所有配置存储在一些安全存储中? AWS是否提供此类服务?

1 个答案:

答案 0 :(得分:3)

查看新的Systems Manager Parameter Store,它是专为安全,集中管理应用程序机密而设计的。

  

AWS Systems Manager参数存储提供安全的分层结构   用于配置数据管理和秘密管理的存储。您   可以存储密码,数据库字符串和许可证代码等数据   作为参数值。您可以将值存储为纯文本或加密   数据。然后,您可以使用您的唯一名称来引用值   在创建参数时指定。高度可扩展,可用,   且持久,Parameter Store由AWS Cloud支持。参数   商店免费提供,包括慷慨的限额

Parameter Store service offers advantages over using S3 - 在参数存储之前保护机密的常用方法。这些优势包括:

  • 轻松创建名称空间以支持应用程序生命周期的不同阶段。
  • KMS集成,它从应用程序中抽象出参数加密,同时要求实例或容器有权访问KMS密钥,并且解密在本地内部进行。
  • 存储有关参数更改的历史记录。
  • 可以与S3分开控制的服务,可能用于许多其他应用程序。
  • 专门构建的配置数据存储,可减少实施多个系统的开销。
  • 无使用费