如何在AWS Secret Manager中配置凭证轮换?

时间:2020-01-27 14:15:56

标签: amazon-web-services aws-lambda amazon-rds credentials aws-secrets-manager

我阅读了此article,了解如何实施凭据轮换,我知道我可以在“编辑轮换配置”选项中进行配置,但这是我当前的秘密正在使用中,我注意到它说“启用自动旋转-建议在您的应用程序尚未使用此机密时”,那么如何启用旋转?我的数据库正在使用RDS Aurora MySQL引擎,我希望它每7天轮换一次。

我也读过此document,是否意味着我必须具有IAM角色并且可以完全访问Secret Manager?配置凭据轮换是否需要Lambda功能?

我也遵循了这个doc,在第3阶段的第4步中,该屏幕快照看起来与我的截屏不同,我没有选择“使用在第1步中提供的秘密”选项,像这样: enter image description here 在上面的屏幕截图中,显示为“如果要存储超级用户,请使用此选项。”我怎么知道我是否要存储超级用户?

我是AWS的新手,整个上午都在闲逛并阅读许多文档,但仍然有些困惑,有人可以告诉我执行此操作的最佳方法是什么,有人可以指导我逐步进行操作教程之类的东西,任何建议都将不胜感激。

0 个答案:

没有答案