我試圖使我的應用程式安全,因此我沒有為不同的服務用戶存盤我的所有 AWS IAM 憑證,而是開始使用 AWS 秘密管理器。讓我感到困惑的部分是為了獲得與 AWS 秘密管理器的連接以檢索我的其他 IAM 服務連接的所有秘密,我需要一個訪問密鑰和秘密密鑰。將這些存盤在 EC2 實體上的應用程式上的 application.properties 中似乎是背單詞,因為如果有人可以訪問這兩個密鑰,他們就可以訪問所有機密,然后機密管理器并沒有真正提供任何價值。如何在不將密鑰完全存盤在我的代碼中的情況下創建與機密管理器的連接?提前致謝。
uj5u.com熱心網友回復:
通常,您會使用EC2 實體角色有權訪問您的秘密管理器。這樣就無需在您的應用程式中對任何訪問密鑰和秘密密鑰進行硬編碼,也無需將它們存盤在實體中。
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/377911.html
標籤:爪哇 春天 亚马逊网络服务 弹簧靴 aws-secrets-manager
