如何旋转IAM用户访问密钥

时间:2019-09-12 12:57:18

标签: aws-lambda boto3 amazon-iam amazon-cloudwatch aws-java-sdk

我正在尝试为所有用户轮换用户访问密钥和私钥,上次需要时,我手动进行了操作,但现在我想通过规则或自动化的方式进行操作

我浏览了一些链接,找到了此链接 https://github.com/miztiik/serverless-iam-key-sentry 通过此链接,我尝试使用该链接,但我无法执行该活动,它总是给我错误,有人可以请教或建议其他更好的方法吗?

由于我是AWS Lamda的新手,所以我不确定如何测试我的代码吗?

1 个答案:

答案 0 :(得分:1)

有多种方法可以实现解决方案。可以自动执行此操作的一种常用方法是通过在Secret Manager中存储IAM用户访问密钥,以安全地存储密钥。接下来,您可以配置每月或90天的检查,以使用AWS CLI旋转密钥并将新密钥存储在AWS Secrets Manager中。您可以为此选择使用一个SDK。