如何使用AWS保护第三方API密钥

时间:2019-09-27 07:27:22

标签: amazon-web-services amazon-ec2 devops

我们的产品部署在AWS上。
我们使用一些第三方服务,例如SendgridTwillio

我知道在Heroku中,我可以轻松在仪表板中设置API KEYS,然后像这样访问我的 NODEJS 项目

process.env.SENDGRID_KEY

如何在AWS中实现相同的目标?
我在哪里可以存放钥匙并进行参考?

1 个答案:

答案 0 :(得分:0)

Example在AWS上用于存储敏感数据,例如API密钥。您可以使用控制台存储您的机密,并使用AWS开发工具包在应用程序中获取值。

对于NodeJ,您可以使用Parameter StoreJavascript SDK模块来管理参数。

请记住将必需的aws-param-store附加到应用程序主机(EC2实例/ lambda)。